Privacy Auditor

Hogeschool Leiden

image

Geen max tarief

Zuid-Holland

16 uur p/w

Onderwijs Wetenschap Cultuur

11de juni, 2025

23ste juni, 2025

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

In het kort: Je gaat de SURFaudit Toetsingskader Privacy uitvoeren, waarbij je de naleving van de wetgeving rondom persoonsgegevens toetst en een rapportage opstelt op basis van interviews met stakeholders en ontwikkelde auditsjablonen.

Hogeschool Leiden
Hogeschool Leiden is een multisectoriële hogeschool in het hart van de Randstad. De hogeschool heeft ongeveer 12.500 studenten en 1.480 medewerkers. Het onderwijs wordt verzorgd binnen vijf faculteiten met een eigen identiteit, die samenhangt met het karakter van de opleidingen en de verschillende beroepen en werkvelden waarvoor de studenten worden opgeleid.

Onze maatschappelijke opdracht is goed beroepsonderwijs te verzorgen en gekwalificeerde professionals op te leiden die beschikken over een kritische houding en in staat zijn te functioneren in een veranderende beroepspraktijk. Naast kwalificatie voor de beroepspraktijk maken persoonsvorming, socialisatie, internationalisering en het ontwikkelen van maatschappelijke verantwoordelijkheid deel uit van onze opleidingen. Het leren van de student staat daarbij altijd centraal.

Het Bestuursbureau
Het Bestuursbureau is het aanspreekpunt met betrekking tot bestuurlijke en juridische zaken voor zowel interne (studenten en medewerkers) als externe relaties (partners, gemeente en overheid). Het Bestuursbureau ondersteunt het College van Bestuur (CvB) en de Raad van Toezicht (RvT) en draagt zorg voor een soepel verloop van de bestuurlijke besluitvorming en juridische zaken. Ook functioneert het Bestuursbureau als schakel tussen het bestuur en de faculteiten en diensten. Het Bestuursbureau kent daarmee zowel een eigen als een hogeschoolbrede taakstelling. Zaken die het bestuur raken of op de (middel-)lange termijn kunnen raken, worden (pro-)actief opgepakt door het Bestuursbureau.

De opdracht
Als privacy auditor ga je de SURFaudit Toetsingskader Privacy uitvoeren. Hiermee wordt de wijze waarop en de mate waarin de organisatie voldoet aan de eisen die de wet heeft gesteld aan het verwerken van persoonsgegevens getoetst. Het doel is om een objectief beeld van de naleving van de wettelijke bepalingen en daarmee inzicht in de sterke en zwakke punten van de bescherming van persoonsgegevens op te leveren.

Je zal toetsen of de organisatie adequaat is ingericht om in voldoende mate tegemoet te komen aan de wettelijke bepalingen (de opzet). Vervolgens zal je beoordelen of de getroffen maatregelen en procedures, die in de borging van de wettelijke eisen moeten voorzien, volstaan (het bestaan). Tot slot zal je aandacht besteden aan het toetsen van de betreffende maatregelen (de werking).

Je ontwikkelt een auditsjabloon op basis van het SURFaudit Toetsingskader Privacy en Handleiding Invullen SURFAudit Benchmark en vertaalt dit in interviews met stakeholders naar voor hen begrijpelijke taal. Voorafgaande aan de interviews zorg je voor een planning, heldere communicatie over het doel van de privacy audit, en de verwachtingen richting de stakeholders. Je levert een rapportage op naar aanleiding van de uitgevoerde audit.

We zoeken een professional die de verbinding zoekt en zelfstandig te werk kan gaan.

Taken en verantwoordelijkheden
- Het opzetten van de planning;
- Het ontwikkelen van een auditsjabloon op basis van het SURFaudit Toetsingskader Privacy en Handleiding Invullen SURFAudit benchmark;
- Het organiseren en geven van een Kick-off van de privacy audit voor de stakeholders;
- Het afnemen van interviews met stakeholders;
- Het uitwerken van de afgenomen interviews;
- Het invullen van het SURFaudit Toetsingskader Privacy;
- Het opstellen van een rapportage en plan van aanpak.

De Eisen
LET OP: Het is voor onze opdrachtgever noodzakelijk dat je aan al de gestelde functie-eisen kunt voldoen. Dit moet overtuigend blijken uit je CV. Alleen dan is reageren op deze opdracht zinvol. – Analytisch denkvermogen
– Sterke communicatieve vaardigheden
– Zelfstandig werken
– Organisatiesensitiviteit
– Aantoonbare kennis en minimaal 3 jaar aantoonbaar recente ervaring met de Algemene Verordening Gegevensbescherming (AVG)
– Aantoonbare kennis en ervaring met het opzetten en uitvoeren van privacy audits
– Aantoonbare kennis van processen en systemen binnen het Hoger Beroepsonderwijs
– Een hoge mate van organisatiesensitiviteit; aan te tonen in de motivatie door voorbeelden te beschrijven
– Aantoonbare ervaring met het opstellen van rapportages en plannen van aanpak naar aanleiding van audits
– U dient te beschikken over Verklaring omtrent het Gedrag (VOG) met het screeningsprofiel onderwijs
De Wensen
LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt. – Werk/opdrachtinhoudelijke aansluiting bij de functie en opdracht
– Match van de kandidaat bij de organisatie
– Competenties passend bij de functie en opdracht
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • We betalen je factuur binnen 21 dagen, je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Binnen 21 dagen na het ontvangen van je getekende urenstaat, ontvang je de netto-betaling op je bankrekening. Je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
Deze vacature sluit op 23-06-2025 10:00
Reageren kan tot uiterlijk één volledige werkdag vóór de deadline (zie procedure)!

Eventuele motivatie volgt in een latere fase

Akkoord geen bemiddelaar / bureau

Om de inhuurketen kort en transparant te houden kiezen wij ervoor om alleen direct met de zelfstandige te schakelen en niet met bemiddelende partijen.