VNG - 25.067 Functionaris gegevensbescherming

VNG

image

Geen max tarief

Zuid-Holland

8 uur p/w

ICT Informatievoorziening

30ste juli, 2025

12de augustus, 2025

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

In het kort: Je gaat als Functionaris Gegevensbescherming bijdragen aan het versterken van privacybewustzijn, adviseren bij privacyvraagstukken, toezicht houden op AVG-naleving en samenwerken met collega’s om privacybeleid praktisch toepasbaar te maken.

Wij zijn de Vereniging van Nederlandse Gemeenten. De vereniging heeft als doel om de lokale overheid te versterken, zodat gemeenten hun inwoners optimaal kunnen bedienen. Dat dragen we in ons hart en daar werken we iedere dag met veel bevlogenheid aan. 342 gemeenten bepalen onze en dus ook jouw agenda. Vaak wordt die beïnvloed door de dagelijkse actualiteit, maar altijd vanuit het belang van onze leden. We zijn een lerende organisatie, we stellen ons continu de vraag waar we staan en wat we kunnen verbeteren.

Over [unit/project]
Het privacy team bevindt zich momenteel in een ontwikkelfase. De ambitie is om te komen tot een krachtig, centraal team dat de regie voert over privacy- en informatieveiligheidsvraagstukken binnen de organisatie. Dit team bestaat uit:
- De huidige (Senior) Privacy Officer
- Een (nog te werven of aan te wijzen) medior Privacy Officer
- De Chief Information Security Officer (CISO)
- De Functionaris Gegevensbescherming (FG)

Daarnaast wordt er een netwerk van IB&P-ambassadeurs opgezet. Deze ambassadeurs zijn collega’s uit verschillende organisatieonderdelen en bedrijven binnen het concern. Hun rol is tweeledig:
- Verbinding en vertaling: Zij brengen de ontwikkelingen op het gebied van privacy en informatieveiligheid actief terug naar hun eigen organisatieonderdeel.
- Eerste aanspreekpunt: Zij fungeren als het eerste aanspreekpunt voor privacy- en informatieveiligheidskwesties binnen hun afdeling of bedrijfsonderdeel.

Deze opzet zorgt voor een sterke centrale regie, met tegelijkertijd een goede verankering in de gehele organisatie.

Omschrijving van de opdracht
De FG levert een aantoonbare bijdrage aan het versterken van privacy bewustzijn en het verbeteren van privacy beleid binnen de VNG. Niet als toezichthouder op afstand, maar als strategisch sparringpartner voor privacy collega’s.

De FG:
- Draagt bij aan begrijpelijk en toepasbaar privacy beleid door wetgeving te vertalen naar de praktijk;
- begeleid DPIA’s, quick-scans en gegevensverwerkingen;
- adviseert proactief bij privacyvraagstukken in projecten en processen;
- versterkt intern bewustzijn, vertrouwen en draagvlak voor privacy;
- is een vast aanspreekpunt voor de autoriteit persoonsgegevens en ondersteunt bij datalekken en structurele verbeteringen;
- signaleert ontwikkelingen zoals AI en koppelt deze aan werkbare adviezen binnen de wettelijke kaders.

De FG werkt zichtbaar, praktisch en oplossingsgericht, en maakt complexe regels begrijpelijk en toepasbaar voor collega’s in de organisatie.

Werkzaamheden en verantwoordelijkheden
- Contactpersoon voor de Autoriteit Persoonsgegevens (AP)
- houdt toezicht op de naleving van de AVG wet- en regelgeving en geeft gericht advies;
- adviseren en actief bijdragen bij uitvoering van DPIA(s);
- samenwerken met collega’s van het privacy team en informatiebeveiliging aan het verhogen van kennis, bewustzijn en draagvlak voor privacy en informatiebeveiliging;
- adviseren bij een verantwoorde inzet van AI (met persoonsgegevens).

Resultaat van de opdracht
Aan het einde van de looptijd van de opdracht heeft de opdrachtnemer de volgende resultaten behaald:
1. De belangrijkste privacyrisico’s in de organisatie zijn inzichtelijk en bekend bij het management-directie.
2. Op basis van deze risico’s is een verbeterplan opgesteld is samenwerking met het privacy team.
3. Er is een concreet en onderbouwd advies aan het management / directie uitgebracht over hoe om te gaan met AI-ontwikkelingen waarbij persoonsgegevens worden verwerkt.

De Eisen
LET OP: Het is voor onze opdrachtgever noodzakelijk dat je aan al de gestelde functie-eisen kunt voldoen. Dit moet overtuigend blijken uit je CV. Alleen dan is reageren op deze opdracht zinvol. – Minimaal een afgeronde HBO opleiding.
– Minimaal 3 jaar aantoonbare werkervaring in de rol van Functionaris Gegevensbescherming in de afgelopen 5 jaar.
– Minimaal de 3 jaar aantoonbaar betrokken geweest bij het opstellen en/of beoordelen van Data protection impact assessments (DPIA) in de afgelopen 5 jaar.
– De opdrachtnemer dient zelf te beschikken over laptop en telefoon om de werkzaamheden uit te voeren.
– De kandidaat is op de in de profieltekst genoemde datum en tijdstip beschikbaar voor een matchgesprek.
– Door de inschrijver is één CV van de aangeboden kandidaat aangeleverd.
– Door de inschrijver is één motivatiebrief van de aangeboden kandidaat aangeleverd.
– Bij contractering dient bijgaande geheimhoudingsverklaring getekend te worden.
– Inschrijver verklaart hierbij de offerteaanvraag in zijn geheel te hebben gelezen en hiermee akkoord te gaan.
– Inschrijver verklaart hierbij akkoord te gaan met de gestelde eisen.
– Gaat u akkoord met de concept overeenkomst van de VNG.
– Gaat u akkoord met de Algemene Voorwaarden van de VNG.
– Iedere in te huren medewerker dient voorafgaand aan de start van de werkzaamheden de volgende documenten aan te leveren: Persoonsgegevens en ondertekende geheimhoudingsverklaring.
– Opdrachtnemer is verplicht zich adequaat te verzekeren tegen wettelijke aansprakelijkheid en beroepsaansprakelijkheid.
De Wensen
LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt. – Aangeboden kandidaat heeft aantoonbare werkervaring in de rol van Functionaris Gegevensbescherming bij een koepelorganisatie (aantoonbaar in cv en motivatie).
– Aangeboden kandidaat heeft aantoonbare werkervaring in adviseren van organisaties op het gebied van privacy (bescherming), aantoonbaar in cv en motivatie.
– Aangeboden kandidaat beschikt over aantoonbare werkervaring in het toetsen van opgesteld privacy beleid, aangetoond door maximaal 3 referenties (aantoonbaar in cv en motivatie).
– De aangeboden kandidaat heeft aantoonbare werkervaring met opstellen, uitvoeren en rapporteren van bevindingen aan de hand van Data protection impact assessments (DPIA), aantoonbaar in cv en motivatie.
– Aangeboden kandidaat heeft aantoonbare kennis met betrekking tot AVG en privacy wet- en regelgeving, aantoonbaar door CIPP/E (Certified Information Privacy Professional Europe), CIPM (Certified Information Privacy Manager), en/of CDPO (Certified Data Protection Officer), aantoonbaar in cv en motivatie.
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • We betalen je factuur binnen 21 dagen, je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Binnen 21 dagen na het ontvangen van je getekende urenstaat, ontvang je de netto-betaling op je bankrekening. Je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
Deze vacature sluit op 12-08-2025 12:00
Reageren kan tot uiterlijk één volledige werkdag vóór de deadline (zie procedure)!

Eventuele motivatie volgt in een latere fase

Akkoord geen bemiddelaar / bureau

Om de inhuurketen kort en transparant te houden kiezen wij ervoor om alleen direct met de zelfstandige te schakelen en niet met bemiddelende partijen.