AI Governance & Compliance Consultant / Privacy & AI risk officer

AI Governance & Compliance Consultant / Privacy & AI risk officer voor een hogeschool, Arnhem, 32-40 uur per week.

Locatie
Arnhem
Uren
32–40 uur per week
Sluitingsdatum

Mogelijk warme-stoelsignaal. Oordeel onzeker; geen bewijs dat al een kandidaat is gekozen.

De combinatie van specifieke DPIA/FRIA/IBRA/DTIA-ervaring en expliciete kennis van HAN-processen en -formats wijst op een smal profiel, maar dit kan ook een reguliere eis voor een privacyfunctionaris in het hoger onderwijs zijn. Er is geen expliciete voorgeselecteerde kandidaat of andere directe aanwijzing, dus de indicatie blijft onzeker.

Onderbouwing uit de bron

  • Ervaring met DPIA, FRIA, IBRA, DTIA-processen en het begrijpen van de vereisten en stappen die daarbij komen kijken
  • Belangrijk is dat de processen en de formats van de HAN gevolgd worden, en dat er continu afstemming plaatsvindt met (C)PO, (C)ISO en AIO cq FG en andere stakeholders

Zo werkt de warme stoel check.

Bekijk en reageer bij bergler.nl (externe link)

Eisen

  • Stress bestendig
  • Begrip van (technische) systemen en processen om te kunnen beoordelen hoe gegevens worden verwerkt en welke risico’s daaraan verbonden zijn
  • Effectief samenwerken
  • Ervaring met risicobeoordeling en het adviseren over passende mitigerende maatregelen
  • Goede communicatieve vaardigheden om complexe privacykwesties duidelijk te kunnen uitleggen aan verschillende belanghebbenden
  • Integer en betrouwbaar in omgang met vertrouwelijke informatie
  • Kritisch denkvermogen
  • Minimaal 2-3 jaar relevante werkervaring in een functie op het gebied van privacy, informatiebeveiliging, compliance of juridische zaken
  • Afgeronde hbo- of wo-opleiding, bij voorkeur in Rechten, Bestuurskunde, Informatica, Security Management of vergelijkbaar
  • Een sterk gevoel voor ethiek en verantwoordelijkheid met betrekking tot gegevensbescherming en privacy
  • Goede schriftelijke en mondelinge communicatieve vaardigheden
  • Ervaring met DPIA, FRIA, IBRA, DTIA-processen en het begrijpen van de vereisten en stappen die daarbij komen kijken
  • Aantoonbare kennis van de AVG/GDPR/AI act en aanverwante privacyregelgeving
  • In staat om draagvlak te creëren binnen de organisatie
  • Aantoonbare ervaring met het zelfstandig opstellen en uitvoeren van DPIA’s
  • Kennis van Privacywetgeving zoals de AVG (Algemene Verordening Gegevensbescherming) en de AI act
  • Analytische vaardigheden om de mogelijke gegevensbeschermingsrisico’s te identificeren en te evalueren
  • Proactief en zelfstandig

Wensen

  • Juridische en compliance achtergrond
  • Aanvullende opleiding/certificering op het gebied van privacy of gegevensbescherming (bijv. CIPP/E, CIPM, FG-opleiding)
Volledige omschrijving

Voor onze eindklant zijn wij op zoek naar een AI Governance & Compliance Consultant / Privacy & AI risk officer voor 32 – 40 uur per week. De opdrachtgever is een brede hogeschool, waar zo’n 37.000 studenten aan hun toekomst als professional bouwen. Ruim 4.000 medewerkers dragen vanuit hun kennis en ambitie bij aan een goeie springplank naar de toekomst voor deze studenten, in een omgeving waarin kwaliteit, het geven van vertrouwen en inspiratie prioriteit zijn.

De opdrachtgever beschikt momenteel niet over een organisatiebrede AI-voorziening waarmee uitvoering kan worden gegeven aan de AI-strategie. Deze AI strategie richt zich op verantwoord inzetten van AI ter verbetering, verrijking en ondersteuning van onderwijs, onderzoek en bedrijfsvoering. Het ontbreken van een centrale AI-voorziening beperkt daarnaast de mogelijkheden om organisatiebreed regie te voeren op het gebruik van AI, waaronder het waarborgen van databeheer, privacybescherming, informatiebeveiliging, compliance en keuzevrijheid in de toepassing van AI-technologieën.

Hierdoor bestaat o.a. het risico op versnipperde initiatieven en onvoldoende beheersing van risico’s zoals Shadow IT. Om deze risico’s te mitigeren en de inzet van AI op een veilige, verantwoorde en toekomstbestendige wijze te faciliteren, is het noodzakelijk om op korte termijn een organisatiebrede AI-voorziening te realiseren. Doel van het project is het realiseren van een organisatiebrede AI sector voorziening. Hiermee wordt een gecontroleerde en schaalbare basis gelegd voor het gebruik van AI binnen de organisatie.

EduGenAI is hiervoor de sectorale oplossing welke via NPULS/ Surf aangeboden wordt. Momenteel bevindt EduGenAI zich in een proof-of-concept/pilotfase, waar verschillende onderwijsinstellingen mee experimenteren. Naast een centrale AI-sectorvoorziening wordt er onderzoek gedaan naar aanvullende voorzieningen om tot AI platform met ondersteunde voorzieningen te komen. Denk aan aanvullende (geïntegreerde) voorzieningen als Co-pilot. Tevens kan hierbij gedacht worden aan verschillende EduGenAI ‘oplossingen’ voor studenten, medewerkers of onderzoekers.

De functionaris voert een Data Protection Impact Assessment (DPIA) uit voor de SURF AI dienst en, waar van toepassing, Fundamental Rights Impact Assessments (FRIA’s) uit. Waar nodig wordt ondersteuning geleverd binnen het maken van de Informatie Beveiligings Risico Assessment (IBRA). Kan ook adviserend zijn over de naleving van de AI Act, de AVG en andere relevante wet- en regelgeving, en ondersteunt bij het implementeren van passende beheersmaatregelen.

Functie-eisen: Afgeronde hbo- of wo-opleiding, bij voorkeur in Rechten, Bestuurskunde, Informatica, Security Management of vergelijkbaar. Aantoonbare kennis van de AVG/GDPR/AI act en aanverwante privacyregelgeving. Aanvullende opleiding/certificering op het gebied van privacy of gegevensbescherming (bijv. CIPP/E, CIPM, FG-opleiding) is een pré. Minimaal 2-3 jaar relevante werkervaring in een functie op het gebied van privacy, informatiebeveiliging, compliance of juridische zaken.

Aantoonbare ervaring met het zelfstandig opstellen en uitvoeren van DPIA’s. Ervaring met risicobeoordeling en het adviseren over passende mitigerende maatregelen. Goede schriftelijke en mondelinge communicatieve vaardigheden. In staat om draagvlak te creëren binnen de organisatie. Kennis van Privacywetgeving zoals de AVG (Algemene Verordening Gegevensbescherming) en de AI act. Ervaring met DPIA, FRIA, IBRA, DTIA-processen en het begrijpen van de vereisten en stappen die daarbij komen kijken.

Competenties: Proactief en zelfstandig. Stress bestendig. Kritisch denkvermogen. Integer en betrouwbaar in omgang met vertrouwelijke informatie. Effectief samenwerken. Belangrijk is dat de processen en de formats van de HAN gevolgd worden, en dat er continu afstemming plaatsvindt met (C)PO, (C)ISO en AIO cq FG en andere stakeholders. Analytische vaardigheden om de mogelijke gegevensbeschermingsrisico’s te identificeren en te evalueren.

Juridische en compliance achtergrond: Een achtergrond in juridische zaken of compliance is een pre. Goede communicatieve vaardigheden om complexe privacykwesties duidelijk te kunnen uitleggen aan verschillende belanghebbenden. Begrip van (technische) systemen en processen om te kunnen beoordelen hoe gegevens worden verwerkt en welke risico’s daaraan verbonden zijn. Een sterk gevoel voor ethiek en verantwoordelijkheid met betrekking tot gegevensbescherming en privacy.

Aanbod: Gewenste startdatum: Zsm.

Initiële einddatum: Eind Januari.

Optie op verlenging: nee.

Aantal uur per week: 32 -40 uur.

Reageren voor: Maandag 12 oktober voor 17:00 uur.

Inlichtingen: Mirko Ivanek [telefoonnummer], [e-mailadres].

Sollicitatie: Mirko Ivanek [telefoonnummer], [e-mailadres].

Je CV en reacties