Interim Functionaris Gegevensbescherming (ZZP)

Omschrijving

Voor een samenwerkingsorganisatie voor twee Gelderse gemeenten zoeken wij een Functionaris Gegevensbescherming die de privacybescherming voor vier publieke organisaties tegelijk op orde brengt. Het gaat om een tijdelijke opdracht; de organisatie start tegelijk een wervingsprocedure voor een vaste FG. ZZP is toegestaan voor deze opdracht.

Start: z.s.m
Locatie: Duiven
Uren: 16 tot 32 uur 
Tarief: maximaal € 95,- per uur exclusief btw, inclusief reiskosten
Duur: 3 maanden
Verlenging: 2 maal 3 maand(en)
Type opdracht: ZZP
Reageren uiterlijk: 28 september 2026
Gesprekken: woensdag 14 oktober 2026
ZZP: toegestaan
DAS opdracht: Ja

 

De organisatie werkt met inlenersbeloning op basis van functieschaal 10a tot en met 11, conform de toepasselijke CAO. Voor deze opdracht moet je gebruikmaken van eigen apparatuur (BYOD). Bij aanvang wordt een Verklaring Omtrent het Gedrag gevraagd. Werkdagen en hybride werken worden in onderling overleg bepaald.

De opdracht

De samenwerkingsorganisatie bedient twee zelfstandige gemeenten en voert namens hen een breed takenpakket uit. Voor de FG-functie is een bredere samenwerking ingericht: je vervult de rol niet alleen voor deze organisatie, maar ook voor twee omliggende gemeenten en een regionaal samenwerkingsverband. Vier organisaties dus, elk met eigen besturen, eigen medewerkers en eigen verantwoordelijkheden op het gebied van gegevensbescherming.

Je treedt formeel in dienst bij de samenwerkingsorganisatie en werkt vanuit die positie voor alle vier. Dat vergt dat je je onafhankelijkheid bewust bewaakt. De FG-functie is wettelijk onverenigbaar met taken die kunnen leiden tot belangenverstrengeling, en je combineert die rol dan ook niet met zulke taken.

Functionaris Gegevensbescherming voor vier organisaties tegelijk

Elke organisatie heeft eigen verwerkingen, eigen risico's en eigen medewerkers die om advies vragen. Privacywetgeving als de AVG en de WPG gelden voor alle vier, maar de toepassingscontext verschilt: de ene organisatie heeft te maken met politiegegevens, de andere met zorgtaken, een derde met uitvoeringstaken voor twee gemeentebesturen. Jij bent het vaste aanspreekpunt voor al die vragen, zowel intern als richting de Autoriteit Persoonsgegevens.

Dat betekent dat er voortdurend prioriteringen nodig zijn. Wie vraagt wanneer om jouw aandacht, welke DPIA loopt op de planning, welk bestuur verwacht wanneer een rapportage, en wat doe je als twee organisaties tegelijk een advies nodig hebben over een verwerkingsrisico? Wie is eigenaar van de naleving als een maatregel de grens van één organisatie overstijgt, en hoe zorg je dat een advies ook werkelijk wordt opgevolgd?

Je gebruikt de antwoorden op die vragen om toezicht te houden, bewustwording te bevorderen en visie en strategie te ontwikkelen die alle vier de organisaties vooruithelpen.

Wat ga je doen?

Je informeert besturen, directies en medewerkers over de verplichtingen die voortkomen uit de AVG, de WPG en aanverwante nationale wetgeving. Dat doe je zowel proactief, door voorlichting en bewustwording, als reactief, door te adviseren op concrete vragen.

Je begeleidt en beoordeelt gegevensbeschermingseffectbeoordelingen (DPIA's). Wanneer een organisatie een nieuwe verwerking of werkwijze overweegt, breng jij de risico's in kaart en adviseer je over passende maatregelen.

Je rapporteert aan de directie en het bestuur van de betrokken organisaties. Die rapportages zijn je instrument om naleving zichtbaar te maken, risico's te agenderen en besluiten in gang te zetten.

Je fungeert als aanspreekpunt voor de Autoriteit Persoonsgegevens. Wanneer er een datalek of een handhavingsvraag speelt, ben jij degene die de communicatie naar buiten verzorgt en intern de opvolging bewaakt.

Je adviseert privacy officers, CISO's, proceseigenaren en andere stakeholders binnen de vier organisaties. Jij verbindt de inhoudelijke privacykennis aan de praktijk van de mensen die de werkprocessen uitvoeren.

Je ontwikkelt visie en strategie op het gebied van privacy governance, afgestemd op maatschappelijke, technologische en juridische ontwikkelingen. Waar nodig duik je de diepte in met specialistische adviezen of grondige toezichtactiviteiten.

Beoogde resultaten

Aan het einde van de opdracht is de FG-functie voor alle vier de organisaties aantoonbaar belegd en werkend. Dat omvat:

– Toezicht op naleving van de AVG en WPG structureel ingevuld voor alle vier de organisaties.
– Bestuur en directie regelmatig geïnformeerd en geadviseerd over privacyrisico's en de staat van naleving.
– Lopende en geplande DPIA's begeleid en van advies voorzien.
– Privacy als vanzelfsprekend onderdeel van de werkwijze geborgd, ook voor de opvolger in vaste dienst.

Samenwerking

Je werkt voor vier organisaties, elk met eigen besturen en managementlagen. Je rapporteert aan de directie en het bestuur van de betrokken organisaties. Intern werk je samen met privacy officers, CISO's, proceseigenaren en andere stakeholders die jou om advies vragen of bij wie jij toezicht houdt.

Gevraagde competenties

– Expertise in privacywetgeving.
– Analytisch vermogen.
– Communicatieve en adviesvaardigheden.
– Onafhankelijkheid en integriteit.
– Kennis van IT-beveiliging.
– Bestuurlijke sensitiviteit.
– Organisatiesensitiviteit.
– Overtuigingskracht.
– Samenwerkingsgerichtheid.
– Pragmatisch oplossingsgericht werken.

Jouw profiel

Je beweegt je gemakkelijk tussen vier organisaties met elk een eigen bestuurscultuur en eigen prioriteiten. Wanneer er gelijktijdig adviesvragen binnenkomen, stel je zelf de agenda op en maak je duidelijk wat eerst moet en waarom. Je hebt geen aansturing nodig om die keuze te maken en te verdedigen.

Bestuurders en directieleden zijn je gesprekspartners. Je weet hoe je een privacyrisico zo verwoordt dat het een besluit uitlokt, zonder de wetgeving te versimpelen of de urgentie weg te poetsen. Je hoeft geen politicoloog of bestuurskundige te zijn, maar je begrijpt wel hoe besluiten in een publieke organisatie tot stand komen.

Als een DPIA vastloopt omdat proceseigenaren de risico's nog niet scherp hebben, ga je niet zitten wachten. Je schakelt, stelt de juiste vragen en brengt het gesprek verder. Die aanpak past even goed bij een adviseur als bij een toezichthouder, en je wisselt die twee rollen moeiteloos af.

Onafhankelijkheid is voor jou geen abstracte waarde maar iets wat je in de praktijk bewaakt. Je trekt een grens als een taak je onafhankelijkheid als FG zou ondergraven, ook als dat een ongemakkelijk gesprek oplevert.

Past deze opdracht bij jou?

Dit werk past bij je als je als FG al hebt bewezen zelfstandig te kunnen opereren binnen een publieke omgeving en het geen probleem is dat je voor vier organisaties tegelijk verantwoordelijk bent. De opdracht is tijdelijk van aard, de looptijd start bij drie maanden met de mogelijkheid van verlenging, en je werkt als ZZP'er.

Eisen:

  • Afgeronde opleiding rechten, informatiemanagement, bestuurskunde of een direct vergelijkbare richting op minimaal hbo-bachelorniveau;
  • Minimaal 2 jaar aantoonbare werkervaring als functionaris gegevensbescherming bij een (semi)overheidsorganisatie;
  • Aantoonbare werkervaring in de afgelopen 5 jaar met het beoordelen of begeleiden van DPIA's;
  • Aantoonbare werkervaring in de afgelopen 5 jaar met adviseren over privacyrisico's en passende maatregelen;
  • Aantoonbare werkervaring met bestuurlijk adviseren en rapporteren aan bestuur of management binnen een publieke organisatie;
  • Aantoonbare werkervaring met adviseren van privacy officers, CISO's of ISO's, proceseigenaren en andere stakeholders;
  • Beschikbaarheid van gemiddeld 16 tot 32 uur per week gedurende de gehele opdracht, inclusief eventuele verlengingen.

Wensen:

  • Aantoonbare werkervaring met de AVG, de Wet politiegegevens, DPIA's en privacy governance;
  • Afgeronde aanvullende certificering CIPP/E, CIPM, CDPO of een direct vergelijkbare opleiding;
  • Minimaal 3 jaar aantoonbare werkervaring met bestuurlijk adviseren en rapporteren aan bestuur of management binnen een publieke organisatie;
  • Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 10 jaar als functionaris gegevensbescherming bij een (semi)overheidsorganisatie, waarbij minimaal 5 jaar als sterkste pré geldt.

Interesse?

Reageer via de reactie button. Houd woensdag 14 oktober 2026 vrij voor een mogelijk gesprek.

Zoek je vaker dergelijke opdrachten? Op maven.nl vind je het actuele aanbod.

Deze opdracht heeft een uiterste reactiedatum om meegenomen te worden in de procedure. Deze datum is: maandag 28 september 2026


Nu reageren

Vacature tags

Klik op de tags om u in te schrijven voor de betreffende job alert.

Consultant
X

Consultant

E-mail : *
Gelderland
X

Gelderland

E-mail : *
Gemeente
X

Gemeente

E-mail : *
Interim opdracht
X

Interim opdracht

E-mail : *
HBO
X

HBO

E-mail : *
zzp vacature
X

zzp vacature

E-mail : *
ZZP inhuur
X

ZZP inhuur

E-mail : *
Detachering
X

Detachering

E-mail : *
Privacy Officer
X

Privacy Officer

E-mail : *

Vacature categorieën

Klik op de categorie om u in te schrijven voor de betreffende job alert.

Privacy Officer
X

Privacy Officer

E-mail : *
Consultant
X

Consultant

E-mail : *
Management & Consulting
X

Management & Consulting

E-mail : *


Deel deze vacature:

Gerelateerde vacatures