Privacy Jurist / Juridisch Privacy Expert

21839
Opdrachtnummer
21839
Opdrachtgever
SURF
Datum
15 januari 2024 tot 15 juli 2024
Uren per week
voor 24 Uur per week.
Status
Gesloten
Regio
Utrecht
Functie type
Beleids- en Adviesdiensten, Juridisch
Sluitingsdatum
22 december 2023
Verlengingsopties
Mogelijk, maar nog niet bekend.
Opdracht type input
ZZP, Detachering

SURF

Address with nr

Utrechtssestraat 2

Postcode

3400AA

Plaats

Utrecht

Introductie
Voor de SURF zijn wij op zoek naar een Privacy Jurist / Juridisch Privacy Expert.
Opdracht inhoud

De juridisch privacy expert helpt mee met complexe compliance projecten waaronder DPIA’s, DTIA’s en doet compliance checks. Daarnaast helpt de juridisch expert actief mee aan de informatievoorziening in de onderwijs- en onderzoekssector om de onderzochte software op een zo veilige en privacy vriendelijke manier in te zetten. Om deze trajecten tot een positief resultaat te brengen is het belangrijk om in gesprekken met leveranciers de juiste juridische kennis mee te brengen en die scherp edoch op een pragmatische manier in te zetten. Als juridisch privacy expert draag je actief bij aan het veilig gebruiken van software door de gehele onderwijs- en onderzoekssector.

WAT GA JE PRECIES DOEN:

  • Het uitvoeren van risico analyses (waaronder DPIA’s en DTIA’s);
  • Het uitvoeren van security en privacy compliance checks, inclusief data transfers buiten de EER met juridische en technische onderzoeken; zoals onderzoek naar de privacy en juridische documentatie van leveranciers en de controle op certificeringen en toepasselijkheid van certificeringen;
  • Het maken van afspraken met leveranciers, zoals verwerkersovereenkomsten, en afspraken over doorgifte zoals SCCs waarin privacy risico’s worden gemitigeerd en afspraken worden gemaakt over privacy en security maatregelen;
  • Het opstellen, leveren en toepassen van toetsingskaders waar leveranciers op getoetst worden;
  • Het leveren van informatie en ondersteuning over hoe instellingen zo veilig mogelijk gebruik kunnen maken van de beoordeelde applicaties/(cloud) software;
  • Toezicht houden op de naleving van gemaakte afspraken door leveranciers.

Organisatie

SURF is de samenwerkingsorganisatie voor ICT voor het Nederlandse onderwijs en onderzoek. SURF werkt samen met onderwijs- en onderzoeksinstellingen aan ict-voorzieningen en ict-innovatie om de kansen van digitalisering optimaal te benutten. Bij SURF werken inmiddels 480 medewerkers.

Binnen SURF organiseert en onderhoudt de afdeling Strategie, Relatiemanagement & Communicatie een goede relatie met leden en andere stakeholders om tot een gedragen beleid van de coöperatie te komen. Hieronder valt ook een dienstenaanbod en innovatieportefeuille die aansluiten bij de prioriteiten van onze leden. Het team Relatiemanagement Instellingen vervult hierin een sleutelrol.

CONTEXT:

Meewerken binnen de nieuwe dienstverlening SURF Vendor Compliance. De afdeling SURF Procurement & Contracting maakt gezamenlijke inkoop van ict en content voor de leden van SURF mogelijk. Door de vraagbundeling van de SURF leden, zorgen we voor voordelen in de voorwaarden. Een belangrijk onderdeel van de voorwaarden zijn afspraken over privacy en veilige dataverwerking. SURF Vendor Compliance zorgt voor kaders en risicoanalyses op leveranciers zoals DPIA’s, DTIA’s en checks op security zoals ISO normering, en de SURF Security baseline. Daarnaast maken we afspraken met leveranciers, houden toezicht en geven informatie en ondersteuning aan de SURF leden over de compliance trajecten.

SURF Vendor Compliance biedt instellingen de bouwstenen die ze in staat stellen zelf een goede afweging te maken voor veilig gebruik van de software.

Opdrachtnemer werkt als privacyjurist/juridisch privacy expert mee in de komende compliance trajecten op tech leveranciers in het onderwijs (MBO/HBO/WO) en onderzoeksdomein.

Competenties

  • Je hebt een uitstekende beheersing van de Nederlandse en Engelse taal in woord en geschrift in verband met het internationale karakter van de leveranciers.

Eisen en wensen

  1. Je beschikt over een afgeronde HBO of WO-opleiding bij voorkeur in de Rechtsgeleerdheid;
  2. Je hebt werkervaring op het gebied van privacy en kennis van de AVG/UAVG;
  3. Je beschikt over ervaring met het doen van risico analyses op leveranciers zoals DPIA’s en DTIA’s;
  4. Je hebt ervaring met het gesprekken voeren met leveranciers.
Gesprek

8 januari as.

Overige informatie

Daarom zijn we benieuwd naar wie jij bent! Reageer via de onderstaande button op deze opdracht. Nog geen profiel? Deze maak je heel makkelijk en snel aan. Nadat jij je interesse kenbaar hebt gemaakt zullen wij contact met je opnemen. Ten aanzien van referenties vragen wij: naam, bedrijf en telefoonnummer. Je wordt beoordeeld op zowel eisen als wensen. Wanneer er niet wordt voldaan aan een eis, komt je niet in aanmerking voor de opdracht (knock-out). Daarnaast wordt er beoordeeld op diverse wensen. In je aanbieding moeten eisen en wensen plus de mate waarin hieraan voldaan wordt expliciet benoemd worden. Heb je over deze opdracht of andere opdrachten vragen? Neem dan contact op via 085 – 487 85 00 of zp@jong-en-ko.nl of vul het contact formulier in.

Een indicatie van je uurtarief voor deze opdracht zien wij graag in je reactie op deze opdracht. ZP&co werkt in opdracht van de externe opdrachtgevers met uurtarieven inclusief reis en verblijfkosten, exclusief BTW.
Indien je geen ZZP'er bent kun je ook reageren. Wij bieden je dan, voor de periode van de opdracht, een marktconform salaris.
Nadere informatie verkrijgbaar bij team ZP&co 085 – 487 85 00. ZP&co is een bemiddelingsorganisatie/coöperatie voor ZZP’ers met een HBO+ werk-denkniveau. Wij hebben geen winstdoelstelling. Jij als Zelfstandig Professional staat centraal in onze coöperatie. Doe mee en word lid. Bedrijven die op zoek zijn naar ZZP’ers. Wij hebben ze. Meld uw vacature aan op ons administratie zp@jong-en-ko.nl. Met een achterban van ruim 14.000 ZZP’ers heeft de coöperatie altijd een oplossing.

Kom je in aanmerking voor een interview, dan plant de opdrachtgever een gesprek met je in. Het gesprek zal ofwel op locatie ofwel online plaatsvinden. Er zal tijdig contact worden opgenomen om de instructies hiervoor door te nemen.