...

Privacy Officer

Logo van de gemeente Rotterdam, met links een gestileerd groen embleem en rechts de woorden "Gemeente Rotterdam" in groene tekst.

Aanvraagnummer: 38673
Contractvorm: Detachering
Organisatie: Gemeente Rotterdam
Locatie: Rotterdam
Uren per week: 8-12 uur per week
Tarief: 120-130 per uur
Duur van de opdracht: 12 maanden
Regio: Zuid-Holland
Startdatum: Z.s.m.
Optie tot verlenging: 2x6 maanden
Sluitingsdatum: 15-05-2026 07:00

LET OP! Reacties dienen minimaal 1 werkdag voor de sluitingsdatum binnen te zijn voor tijdige verwerking.


Opdrachtomschrijving

Voor het Cluster Maatschappelijke Ontwikkeling van de gemeente Rotterdam wordt een Privacy Officer gezocht. De opdracht richt zich op het versterken van het privacybewustzijn en de compliance binnen het cluster, met nadruk op advisering over de verwerking van persoonsgegevens binnen het sociaal domein. De Privacy Officer treedt op als deskundig adviseur, verbinder en sparringpartner voor interne teams en externe ketenpartners, en draagt bij aan het borgen van de AVG in processen, samenwerkingen en overeenkomsten.

Doel van de opdracht

Het doel is om privacyvraagstukken binnen het cluster en de keten rond nieuwkomers, vluchtelingen en inburgering zelfstandig en praktisch te beoordelen en te adviseren, zodat processen, afspraken en werkwijzen aantoonbaar voldoen aan de geldende privacywetgeving.

Taken en verantwoordelijkheden

  • Richting en vorm geven aan de ontwikkeling en positionering van de Privacy Office binnen de gemeente Rotterdam.
  • Volgen van privacyontwikkelingen en deze vertalen naar privacybeleid op tactisch en strategisch niveau.
  • Signaleren, analyseren en zelfstandig oplossen van complexe privacyvraagstukken.
  • Geven van inhoudelijk en juridisch advies en waar nodig werkprocessen bijsturen.
  • Ondersteunen bij complexe Privacy Risk Assessments (PRA’s) en Data Protection Impact Assessments (DPIA’s).
  • Adviseren over verbeteringen en risico’s naar aanleiding van PRA’s en DPIA’s.
  • Onderhouden en ontwikkelen van een landelijk netwerk binnen privacy, informatiebeheer en informatiebeveiliging.
  • Begeleiden van junior en medior privacy adviseurs.
  • Ondersteunen bij de ontwikkeling van nieuwe projecten.
  • Ontwikkelen, implementeren, evalueren en onderhouden van methoden.
  • Afstemmen met interne en externe ketenpartners over verwerkers- en gegevensleveringsovereenkomsten.
  • Vergroten van bewustwording bij medewerkers over zorgvuldig omgaan met persoonsgegevens.
  • Zelfstandig opereren in overlegverbanden met raakvlakken met andere beleidsvelden.
  • Optreden als verbindende schakel tussen gemeente en externe ketenpartners, ook bij afspraken over privacygevoelige gegevens.

Resultaat & Planning

Looptijd: 12 maanden

  • Startdatum – Zo spoedig mogelijk, naar verwachting juni 2026.
  • Uren per week – 8 tot 12 uur.
  • Verlengingsopties – 2 keer 6 maanden.
  • Werklocatie – Het Timmerhuis, Halvemaanpassage 90.
  • Thuiswerkbeleid – Er wordt ook vanuit huis gewerkt; voor vergaderen en digitaal ontmoeten wordt MS Teams gebruikt. Fysieke aanwezigheid is indien nodig op locatie en minimaal 2 dagen per maand op kantoor.
  • Verificatiegesprek – In week 21 en 22, fysiek of via Teams.
  • Geschatte gespreksduur – 30 minuten per gesprek.

Eisen

  • Je hebt een afgeronde hbo-opleiding; dit dient uit het cv te blijken.
  • Je bent CDPO-gecertificeerd; dit dient uit het cv of certificaat te blijken.
  • Je hebt minimaal 6 jaar werkervaring met het opstellen en afsluiten van VWO’s en GLO’s, met zowel interne als externe ketenpartners; dit dient uit het cv te blijken.
  • Je hebt minimaal 6 jaar werkervaring met het opstellen en vastleggen van DPIA’s; dit dient uit het cv te blijken.
  • Je hebt minimaal 6 jaar werkervaring met het uitvoeren van operational audits; dit dient uit het cv te blijken.
  • Je hebt minimaal 6 jaar werkervaring met het uitvoeren van privacy audits; dit dient uit het cv te blijken.
  • Je hebt minimaal 6 jaar werkervaring met ISO27001; dit dient uit het cv te blijken.

Wensen

  • Je hebt ervaring met de opvang en problematiek rondom vluchtelingen, aantoonbaar via werkervaring of vrijwilligerswerk; dit dient uit het cv te blijken.
  • Je hebt ervaring met de problematiek rondom inburgering, aantoonbaar via werkervaring of vrijwilligerswerk; dit dient uit het cv te blijken.
  • Je hebt werkervaring als privacy officer in een gemeente met meer dan 200.000 inwoners; dit dient uit het cv te blijken.
  • Je hebt werkervaring met het zelfstandig afstemmen van privacyvraagstukken en het opstellen of beoordelen van privacyovereenkomsten, zoals verwerkers- of gegevensleveringsovereenkomsten of convenanten, met externe ketenpartners binnen het sociaal domein; dit dient uit het cv te blijken, inclusief de aard van de ketenpartners.
  • Je hebt werkervaring met de NIS2-richtlijnen en de implicaties daarvan voor organisaties; dit dient uit het cv te blijken via opleiding, certificering of concrete werkzaamheden/projecten waarin NIS2 aantoonbaar onderdeel was.
  • Je hebt de training CIPP/E of CIPP/M afgerond; dit dient uit het cv of certificaat te blijken.

Voorwaarden

Het uurtarief ligt tussen €120 en €130. De weging is 20% prijs en 80% kwaliteit. ZZP is niet toegestaan; ook doorleenconstructies zijn niet toegestaan. Inschrijver kan één kandidaat aanbieden. Alleen detachering is toegestaan.

Over de organisatie

De functie valt binnen het Cluster Maatschappelijke Ontwikkeling van de gemeente Rotterdam. Het privacyteam bestaat uit 7 professionals en valt onder het Clusterbureau MO, team Strategische Bedrijfsvoering. De werkzaamheden zijn vooral gericht op de afdeling Nieuwkomers en het team Vluchtelingen, met opgaven rondom Opvang Asiel, Opvang Oekraïense vluchtelingen en tijdelijke huisvesting van statushouders. De gemeente Rotterdam vangt circa 2.000 Oekraïense vluchtelingen en 500 asielzoekers op en huisvest ruim 1.500 statushouders in tijdelijke huisvesting.




Reageer nu op deze opdracht!

(Bijna) evenveel verdienen vanuit Detachering?!

Let-op: Deze opdracht betreft een detacheringsopdracht. Deze opdracht kan niet als ZZP'er worden uitgevoerd.