
Privacy Officer
Dit ga je doen
Samen met je team zorg je ervoor dat processen naadloos op elkaar aansluiten en dat de privacybescherming binnen onze organisatie optimaal is. Dit doe je binnen de 3 drie kernactiviteiten van het UMC Utrecht; wetenschappelijk onderzoek, onderwijs en de zorg. Een afwisselende baan dus waarin jij echt van betekenis bent!
Jouw takenpakket bestaat onder mee uit:
- Je begeleidt medewerkers bij het uitvoeren van Data Protection Impact Assessments, het sluiten van verwerkersovereenkomsten en het uitwisselen van persoonsgegevens met een andere verwerkingsverantwoordelijke organisatie.
- Je zorgt ervoor dat een nieuwe gegevensverwerking goed aansluit op al bestaande processen. Daarbij houd je het verwerkingsregister up-to-date.
- Je monitort en handhaaft de naleving van het privacybeleid, bijvoorbeeld door het controleren van toegang tot medische dossiers.
- Je ondersteunt en begeleidt medewerkers bij beveiligingsincidenten of dreigende datalekken in het onderzoeken van de oorzaak en het oplossen ervan.
- Je werkt samen in een team, gezamenlijk zorgen jullie ervoor dat de organisatieonderdelen weten hoe zij ervoor staan op het gebied van privacybescherming en informatiebeveiliging. Samen stellen jullie een jaarplan op naar aanleiding van een privacy control framework en onderhouden jullie een PDCA-cyclus waarover je naar het management rapporteert, zodat zij samen met jullie de vervolgstappen kunnen bepalen.
Hier ga je werken
Je gaat aan de slag bij de afdeling Corporate Information Security Office (CISO), onderdeel van de directie IT van het UMC Utrecht. Onze afdeling bestaat onder meer uit een lead privacy officer, een lead security officer en meerdere privacy- en security officers. Samen met je team zorg je ervoor dat de privacy en security binnen de organisatie goed geborgd zijn. De verschillende taken stemmen jullie onderling af. De Chief Information Security Officer is je leidinggevende en hieraan rapporteer je je opgedane inzichten en voortgang.
De IT-afdeling van UMC Utrecht ondersteunt Zorg, Onderzoek en Onderwijs voor het UMC Utrecht, inclusief het Wilhelmina Kinderziekenhuis, het Prinses Máxima Centrum en het Centraal Militair Hospitaal. Met ruim 12.000 medewerkers is UMC Utrecht een van de grootste publieke zorginstellingen van Nederland en de grootste werkgever in de regio.
Dit neem je mee
- Je hebt kennis van de (U)AVG, Data Protection Impact Assessments, privacybeschermende maatregelen en affiniteit met normen zoals ISO2700x en NEN751x.
- Je hebt een relevante achtergrond qua opleidingen en werkervaring en bijvoorbeeld vakcertificeringen als CIPP/e, CIPM, CIPT.
- Je vindt het leuk om in een grote organisatie te werken waar veel (bijzondere) persoonsgegevens verwerkt worden.
- Je vertaalt met creativiteit en plezier de complexe privacy wet- en regelgeving en het interne privacybeleid naar praktische maatregelen voor medewerkers.
- Je hebt een dienstverlenende instelling en het vermogen om vertrouwen te winnen binnen de organisatie.
- Je beschikt over uitstekende adviesvaardigheden en organisatiesensitiviteit. Werken in een omgeving met verschillende sfeer en dynamiek gaatje goed af.
- Bij voorkeur heb je werkervaring binnen de zorg, het onderzoek en/of onderwijs, maar dit is geen vereiste.