Gedaan met laden. U bevindt zich op: Adviseur gegevensbescherming (klasse D)

Adviseur gegevensbescherming (klasse D)

Context van de functie binnen de organisatie

De Vlaamse ICT-vereniging is een kosten- en kennisdelende organisatie, die strategische digitaliseringsfuncties ter beschikking stelt van haar leden-overheidsorganisaties. Het doel is om deze leden te ondersteunen bij de uitvoering en afstemming van hun digitaliseringsbeleid op de behoeften en doelstellingen van de overheidsorganisatie. De vereniging richt zich op cruciale expertise die een brug slaat tussen de bedrijfsvoering en digitalisering.

De vereniging hanteert hierbij een hoge mate van flexibiliteit, waarbij de ter beschikking gestelde profielen kunnen doorstromen tussen de verschillende leden.

Binnen deze context wordt de functie ingezet bij de leden van de Vlaamse ICT-vereniging. Hierbij wordt veel belang gehecht aan strategisch en klantgericht denken, waarbij de functie een essentieel onderdeel zal zijn van de organisatie in een duurzaam partnership op (middel)lange termijn.

Doel van de functie

Bijdragen aan de begeleiding van de organisatie op vlak van de toepassing en de naleving van de wet- en regelgeving in verband met de verwerking van persoonsgegevens, in het bijzonder de Algemene Verordening Gegevensbescherming (AVG).

Het is mogelijk om de rol van Data Protection Officer (DPO) op te nemen. Daarnaast kan er een verzoek komen om specifieke begeleiding te bieden met betrekking tot gegevensbescherming in projecten (zoals het opstellen van een effectbeoordeling), of je maakt deel uit van een groter gegevensbeschermingsteam waarin je collega’s vakinhoudelijk aanstuurt en begeleidt.

Aansturing

Rapporteert hiërarchisch aan

  • Teamcoach

Rapporteert functioneel aan

  • Teamcoach
  • Klant
  • Adviseur expert gegevensbescherming
  • Leidend ambtenaar

Stuurt hiërarchisch aan

Niet van toepassing

Stuurt functioneel aan

Medewerker / consulent gegevensbescherming

< 5 medewerkers

Dimensies van de functie

  • Is een specialist op het gebied van gegevensbescherming en kan deze expertise koppelen aan andere nauw verwante vakgebieden, zoals overheidsopdrachten, informatieveiligheid, publiek- en administratief recht, ICT, data- en informatiemanagement, risicomanagement, enzovoort.
  • Heeft een sterke affiniteit met het juridische aspect van gegevensbescherming, evenals met technologie en ICT.
  • Volgt actief de relevante ontwikkelingen op het gebied van gegevensbescherming, zoals nieuwe wet- en regelgeving, richtlijnen en adviezen van toezichthouders, rechtspraak en best practices.
  • Werkt zelfstandig en autonoom, maar werkt in bepaalde gevallen samen met medewerkers of consultants op het gebied van gegevensbescherming die ondersteunen bij de uitvoering van de opdrachten.
  • Neemt, indien van toepassing, de rol van Data Protection Officer (DPO) op zich en voert de taken uit zoals bedoeld in artikel 39 van de AVG, vanuit een onafhankelijke en onpartijdige positie, met rapportage aan de hoogste leidinggevende.
  • Fungeert als aanspreekpunt voor de verwerking van persoonsgegevens binnen de organisatie en kan collega’s en de directie informeren en adviseren over alle aspecten van gegevensbescherming.
  • Draagt bij aan het bewerkstelligen van cultuur- en gedragsveranderingen met betrekking tot gegevensbescherming binnen de organisatie.
  • Begeleidt en stuurt minder ervaren collega’s vakinhoudelijk aan.

Autonome beslissingsbevoegdheid

De te nemen beslissingen hebben een beleidsmatig karakter. Ze behelzen het vervangen van bestaande procedures en methodes of het toevoegen van nieuwe procedures en methodes aan de reeds bestaande. Ze betreffen de allocatie en vooral de aanwending van een beperkte verzameling mensen, middelen en kapitaal. De functiehouder kan beslissingen nemen die raken aan de algehele missie van de organisatie, ook al beïnvloedt dit haar continuïteit of stopzetting.

Resultaatgebieden

  • Doel: Het begrijpen van de betrokkenen bij de gegevensverwerking en hun behoeften.

    Deelactiviteiten :

    • Heeft kennis van de behoeften met betrekking tot Vlaamse, nationale en internationale wet- en regelgeving op het gebied van gegevensbescherming.
    • Is in staat om de behoeften met betrekking tot gegevensbescherming te plaatsen in een bredere context en deze af te stemmen met andere nauw verwante vakgebieden, zoals overheidsopdrachten, informatieveiligheid, publiek- en administratief recht, ICT, data- en informatiemanagement, risicomanagement, enzovoort.
    • Kan deze regelgeving en bredere context toepassen op innovatieve projecten binnen een dynamisch IT- en datalandschap.
  • Doel: Het ondersteunen bij het adviseren en informeren van de entiteit over alle aspecten van gegevensbescherming, inclusief de voorbereiding van advies richting de leidend ambtenaar en de directie.

    Deelactiviteiten :

    • Adviseert en informeert de leidend ambtenaar, de directie en andere collega’s binnen de entiteit over alle aspecten van gegevensbescherming, met een focus op de toepassing van de Algemene Verordening Gegevensbescherming (AVG) en gerelateerde wet- en regelgeving, inclusief de praktische toepassing daarvan.
    • Voert analyses uit, rekening houdend met andere nauw verwante vakgebieden, en past deze toe op innovatieve en complexe projecten.
    • Toezicht houden op de naleving van alle wet- en regelgeving betreffende gegevensbescherming, met speciale aandacht voor de AVG. Zet in op gedrags- en cultuurverandering met betrekking tot gegevensbescherming en voert compliance-audits en controles uit, zowel op verzoek van de organisatie als op eigen initiatief.
    • Monitort en analyseert ontwikkelingen op het gebied van gegevensbescherming, waaronder evoluties in wet- en regelgeving, rechtspraak, best practices, en adviezen van toezichthoudende autoriteiten.
    • Ondersteunt en sensibiliseert de entiteit bij de opmaak en actualisatie van het verwerkingsregister en helpt bij het opstellen van documentatie die de naleving van de AVG waarborgt.
    • Geeft advies over en/of begeleidt de uitvoering van gegevensbeschermingseffectbeoordelingen, afhankelijk van de rol.
  • Doel: Het selecteren, implementeren en optimaliseren van tools en technologieën die bijdragen aan een effectieve gegevensbescherming.

    Deelactiviteiten:

    • Ontwikkelt en onderhoudt tools en werkinstrumenten die efficiënt en effectief ondersteunen bij de naleving van de AVG.
    • Draagt bij aan de ontwikkeling van een projectportfolio voor gegevensbescherming en rapporteert aan de directie over het gevoerde beleid met betrekking tot gegevensbescherming. Dit omvat de voortgang van nieuwe maatregelen, incidenten, ondernomen acties, onderzoeksresultaten en de uitkomsten van controles.
    • Toezicht houden op het optimaal gebruik van de tools en ervoor zorgen dat ze blijven voldoen aan de behoeften. Waar nodig wordt bijgestuurd.
  • Doel: Het aanbevelen van praktische stappen om de behoeften te vervullen.

    Deelactiviteiten :

    • Adviseert de leidend ambtenaar en directieleden van de entiteit, zowel op verzoek als op eigen initiatief, vanuit een onafhankelijke en autonome positie, waarbij de belangen van de betrokkenen in acht worden genomen.
  • Doel: Het creëren van een gestructureerde aanpak om de kwaliteit van gegevensbeschermingsprocessen te waarborgen.

    Deelactiviteiten :

    • Verbetert en optimaliseert processen met als doel de professionalisering te bevorderen en de kwaliteit en maturiteit van de entiteit op het gebied van gegevensbescherming te verhogen. Stelt verbeteracties voor op basis van behoeften, risico’s, geconstateerde problemen, mogelijke blinde vlekken of input uit audits.
    • Biedt de noodzakelijke voorschriften en richtlijnen en neemt verantwoordelijkheid voor het up-to-date houden van de kennisbibliotheek op het gebied van gegevensbescherming.
  • Doel: Het bevorderen van de waarde van privacy en gegevensbescherming bij klanten en partners.

    Deelactiviteiten :

    • Sensibiliseert medewerkers van de entiteit die persoonsgegevens verwerken, zodat zij dit altijd in overeenstemming met de AVG doen en incidenten of inbreuken snel kunnen herkennen.
    • Ontwikkelt trainingen en opleidingen om het bewustzijn over gegevensbescherming te verhogen, inclusief specifieke trainingen voor andere specialisten in dit vakgebied. Leidt collega’s op en biedt gespecialiseerde training aan.
    • Communiceert op een duidelijke en begrijpelijke manier met alle niveaus binnen de organisatie, zodat complexe materie toegankelijk is voor iedereen. Functie als aanspreekpunt voor vragen over gegevensbescherming binnen de organisatie, evenals voor de betrokkene en toezichthoudende autoriteiten.
    • Bevordert de juiste omgang met persoonsgegevens.
    • Onderhoudt interne en externe contacten met betrekking tot gegevensbescherming.
  • Doel: Kennis in het vakgebied van gegevensbescherming.

    Deelactiviteiten :

    • Specialist op het gebied van gegevensbescherming binnen de organisatie, met het vermogen om deze kennis te verbinden met andere vakgebieden die nauw samenhangen met gegevensbescherming.
    • Blijft op de hoogte van de nieuwste regelgeving, trends en ontwikkelingen en blijft zichzelf voortdurend verbeteren in het vakgebied om de kwaliteit van uitgevoerde taken te verhogen.
    • Indien aangesloten bij het Bureau voor Digitale Veiligheid van Digitaal Vlaanderen, levert actief een bijdrage aan de noodzakelijke veranderingen ter bevordering van de professionalisering en de verbetering van de dienstverlening van het Bureau voor Digitale Veiligheid.
  • Doel: Waarborgen dat gegevensbescherming vanaf het begin wordt geïntegreerd in de planning, uitvoering en oplevering van projecten.

    Deelactiviteiten :

    • Begeleidt projectteams bij de opstart van projecten waarbij persoonsgegevens worden verwerkt, zodat vanaf het begin en standaard wordt voldaan aan alle eisen van de AVG en andere relevante wet- en regelgeving.
    • Neemt de rol van projectleider op zich voor specifieke gegevensbeschermingsprojecten binnen de organisatie (bijvoorbeeld herziening van privacyverklaringen, herziening van procedures voor de rechten van betrokkenen, etc.).
    • Draagt bij aan organisatiebrede projecten met betrekking tot gegevensbescherming (bijvoorbeeld via het Stuurorgaan Vlaams Informatie- en ICT-beleid).
  • Doel: Bijdragen aan de beleidsvoorbereiding door zowel strategische als praktische ondersteuning te bieden bij het ontwikkelen, evalueren en implementeren van privacy- en gegevensbeschermingsbeleid.

    Deelactiviteiten :

    • Adviseert over het gegevensbeschermingsbeleid van de entiteit, met aandacht voor alle nauw verwante expertisedomeinen.
    • Biedt, indien nodig op eigen initiatief, advies over de strategie en het beleid van de entiteit wanneer er invloed is op de gegevensbescherming.
    • Draagt bij aan de ontwikkeling van regelgeving en wetgeving die betrekking heeft op de verwerking van persoonsgegevens.
  • Doel: Het vormgeven van de organisatie en samenwerkingsstructuren binnen het domein van gegevensbescherming

    Deelactiviteiten :

    • Wanneer verbonden aan het Bureau voor Digitale Veiligheid van Digitaal Vlaanderen, vervult men een buddyrol door nieuwe medewerkers te begeleiden en minder ervaren adviseurs gegevensbescherming te ondersteunen in hun verdere ontwikkeling. Men stuurt collega’s vakinhoudelijk aan en begeleidt hen bij hun werkzaamheden.
    • Werkt nauw samen met informatieveiligheidsspecialisten en product owners (of medewerkers die persoonsgegevens verwerken), en bouwt een intern netwerk op binnen de entiteit om gegevensbescherming te integreren.
    • Bevordert een cultuur van gegevensbescherming binnen de entiteit door collega’s bewust te maken van het belang hiervan en stimuleert cultuur- en gedragsveranderingen met betrekking tot gegevensbescherming.

Indien de werking van de dienst of de organisatie als geheel het vereist, kunnen er in overleg tijdelijk bijkomende verantwoordelijkheden toegekend worden.

Contacten

  • Verschillende contacten met complexe info
  • 1-op-1 onderhandelingen
  • Vertegenwoordigen van de organisatie
  • Interne samenwerking binnen teams
  • Interdepartementale samenwerking
  • Klant- of cliëntondersteuning
  • Externe samenwerking met partners
  • Regelgevende of juridische contacten
  • Adviserende rollen

Functioneringscriteria

Welke opleiding, ervaring en vaktechnische compenties heb je nodig voor deze functie?

  • Hoger onderwijs van het lange type (master), vertrouwd met ICT-architecturale principes

  • minimaal niveau CEFR level B2

  • Vereiste ervaring (in een gelijkaardige functie/vakdomein waarvan x in een relevante sector) + inwerkperiode (periode nodig om op zelfstandige wijze de functie te kunnen uitvoeren)

    In een gelijkaardige functie

    In een relevante sector

    Inwerkperiode

    < 3 maanden

    3 m – 1j

    X

    1j – 4j

    X

    4j – 7j

    X

    >7 jaar

  • Aanduiding met ‘X’ welke van toepassing zijn.

    Vaktechnisch ICT competentiedomein

    (Dit zijn domeinen waarbinnen vaktechnische competenties zich situeren, eerder dan specifieke competenties. Hierbij is ook geen definitie, noch niveaubepaling. Het is eerder een overzichtelijke aanduiding in welke richting de vaktechnische competenties zich moeten situeren. Het focust enkel op deze domeinen die onontbeerlijk zijn binnen de functie, niet op alle domeinen die nuttig zouden kunnen zijn.)

    Business intelligence & databeheer

    IT-strategie en planning

    Bedrijfsprocesanalyse

    X

    Bedrijfsprocesverbetering

    Beveiliging & risicobeheer

    X

    Programma- / projectmanagement

    Informatiemanagement

    Architectuurbeheer

    Bedrijfsrelatiebeheer

    X

    Infrastructuur en operaties

    Klantenservice (Helpdesk)

    Applicatieontwikkeling en -beheer

    Sourcing management

    Leveranciersbeheer

    ICT-personeelszaken

    ICT-financiën

    Cloudbeheer / databasebeheer

    DevOps-praktijken

    Gegevensprivacy & naleving

    X

    Kunstmatige intelligentie & machine learning

    Verandermanagement

    X

    Gebruikerservaringsontwerp

    Netwerkkennis

Gedragscompetenties

Op deze gedragscompetenties word je geëvalueerd.

  • Handelen in overeenstemming met de belangen, waarden en normen van de organisatie

    Niveau 3 – Bewaakt en verdedigt de belangen van de organisatie

    • Draagt de doelen en waarden binnen en buiten de organisatie uit
    • Vertoont voorbeeldgedrag rond sociale, ethische en professionele normen en spreekt ook anderen erop aan
    • Zorgt ervoor dat iedereen in de entiteit of organisatie op de hoogte is van de doelen, waarden en normen en biedt hen de nodige ondersteuning om ze te respecteren
  • Instemming verkrijgen voor een mening, visie of aanpak

    Niveau 3 – Hanteert aangepaste beïnvloedingsstrategieën

    • Denkt (vooraf) aan de impact die zijn argumentatie kan hebben op anderen en handelt hiernaar
    • Durft creatieve acties in te zetten om anderen in de gewenste richting te bewegen
    • Buigt tegenargumenten en weerstand om en maakt er in de argumentatie gebruik van
    • Legt contacten om draagvlak te creëren en zaken gedaan te krijgen
    • Brengt anderen ertoe om zijn standpunten en visie verder uit te dragen
  • Een bijdrage leveren aan een gezamenlijk resultaat in een team of project, ook als dat niet meteen van persoonlijk belang is

    Niveau 2 – Stimuleert de samenwerking binnen zijn entiteit, werkgroepen of projectgroepen

    • Laat het gemeenschappelijk belang van de organisatie primeren op het persoonlijk belang
    • Komt met ideeën om het gezamenlijke resultaat te verbeteren
    • Betrekt belanghebbenden bij het nemen van beslissingen, stemt consequenties van acties en beslissingen met betrokkenen af
    • Moedigt anderen aan om van gedachten te wisselen, te overleggen en samen opdrachten aan te pakken
    • Onderneemt acties zodat er een positieve verstandhouding en productieve samenwerking binnen de groep ontstaat en blijft
  • Een probleem duiden in zijn verbanden en op een efficiënte wijze op zoek gaan naar aanvullende relevante informatie

    Niveau 3 – Maakt verhelderende analyses van complexe vraagstukken

    • Herformuleert complexe vraagstukken naar hanteerbare vragen
    • Plaatst het vraagstuk of probleem in een breder kader
    • Houdt bij de analyse rekening met verschillende aanknopingspunten
    • Ziet trends en patronen in ogenschijnlijk niet-gerelateerde feiten
    • Betrekt en integreert tegengestelde oordelen in zijn analyse
  • Meningen uiten en zicht hebben op de consequenties ervan, op basis van een afweging van relevante criteria

    Niveau 3 – Vormt een geïntegreerd oordeel

    • Heeft een veelzijdige, genuanceerde kijk
    • Neemt in zijn standpunt verschillende belangen in overweging
    • Benoemt zowel de positieve als negatieve kanten van zijn standpunt of voorstel
    • Heeft oog voor kritieke factoren en activiteiten en benut de mogelijkheden hiervan voor de organisatie
    • Vertaalt een synthese naar een vraagstelling of advies en geeft zo een inhoudelijke meerwaarde aan de thema’s die hij naar voren brengt
  • Concrete en gerichte acties ondernemen om doelstellingen te behalen of te overstijgen

    Niveau 2 – Formuleert uitdagende (maar haalbare) doelstellingen en zet zich ten volle in om die te bereiken

    • Legt de lat hoog, formuleert uitdagende (maar haalbare) doelstellingen
    • Gaat actief op zoek naar de best mogelijke manier om doelen te bereiken, weegt opties tegen elkaar af
    • Mobiliseert mensen en middelen, ook als hij hiertoe anderen (hiërarchie, collega’s) moet overtuigen
    • Evalueert op regelmatige basis zijn resultaten en stuurt het proces bij om de doelstellingen te behalen
    • Geeft niet op, zoekt actief naar alternatieven als hij met hindernissen en tegenslagen te maken krijgt
  • Concrete en gerichte acties ondernemen om doelstellingen te behalen of te overstijgen

    Niveau 2 – Formuleert uitdagende (maar haalbare) doelstellingen en zet zich ten volle in om die te bereiken

    • Legt de lat hoog, formuleert uitdagende (maar haalbare) doelstellingen
    • Gaat actief op zoek naar de best mogelijke manier om doelen te bereiken, weegt opties tegen elkaar af
    • Mobiliseert mensen en middelen, ook als hij hiertoe anderen (hiërarchie, collega’s) moet overtuigen
    • Evalueert op regelmatige basis zijn resultaten en stuurt het proces bij om de doelstellingen te behalen
    • Geeft niet op, zoekt actief naar alternatieven als hij met hindernissen en tegenslagen te maken krijgt