Opdrachten

Dienst Uitvoering Onderwijs (DUO) Senior Expert-IV

Senior Expert-IV

Info

Functie

Senior Expert-IV

Locatie

Uren per week

36 uren per week

Looptijd

18.01.2026 - 17.01.2027

Opdrachtnummer

256210

Sluitingsdatum

date-icon07.01.2026 clock-icon09:30
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

*GEEN ZZP

Opdrachtomschrijving
Binnen DUO zijn wij op zoek naar een penvoerder/Expert-IV voor het uitvoeren van een Data Protection Impact Assessment (DPIA) als onderdeel van de implementatie van Microsoft Defender for Endpoint (MDE). Deze DPIA is cruciaal voor de analyse van de beveiliging van onze gegevens en moet snel worden opgeleverd. Als penvoerder werk je binnen de multidisciplinaire projectgroep nauw samen met het applicatieteam. Dit is essentieel, aangezien zij de nodige expertise hebben over MDE en de juiste informatie kunnen leveren om te verwerken. Je maakt deel uit van een team van ervaren penvoerders waar je op kunt leunen voor methodische ondersteuning, afstemming en kwaliteitsborging. Dit stelt je in staat om zelfstandig te functioneren binnen een goed georganiseerde en ondersteunende context.

  • Het opzetten en uitvoeren van Data Protection Impact Assessments (DPIA's) voor complexe en/of gevoelige gegevensverwerkingen;
  • Je kan de mogelijke gevolgen van gegevensverwerking voor de privacy goed inschatten.
  • Je identificeert risico's, adviseert over mogelijke mitigatiemaatregelen en implementeert geschikte actieplannen.
  • Je bent specialist op het gebied van DPIA's en risico-analyse methoden
  • Achtergrond opdracht
    Voor de implementatie voor MDE is een DPIA een vereiste.

    Eisen

    • Afgeronde HBO/WO opleiding
    • Afgeronde HBO/WO opleiding Ruime kennis en ervaring van en met onderzoeks-/analysevraagstukken en -methodieken
    • Ervaring in het onderzoeken en beoordelen van (informatie)stromen binnen meerdere processen systemen en samenwerkingen (5 jaar)
    • met interne en externe stakeholders en ketenpartners
    • Richt zich op het optimaliseren van de kwaliteit van IV processen producten & services dmv het opstellen van requirements (5 jaar)
    • en uitwerken van procesbeschrijvingen en -schema's op systeemniveau
    • (Semi-)overheidservaring (2 jaar)

    Wensen

    • CISA-certificering is een pré
    • Minimaal 5 jaar ervaring met privacywet- en regelgeving
    • CIPP/E-certificering of een vergelijkbaar alternatief is een pré
    • Ervaring met het uitvoeren van DPIA's en werkervaring in een IT-omgeving
    • Minimaal een afgeronde hbo- of wo-opleiding.
    • Kennis van privacywetgeving (AVG/GDPR) en ervaring met DPIA-processen.
    • Minimaal 5 jaar ervaring heeft in een vergelijkbare functie, bij voorkeur in een complexe of gereguleerde omgeving.
    • Ervaring heeft met Agile werken (SAFE is een pre) en procesmatig denken met een focus op het grotere geheel.
    • Sterk is in analyseren en snel kan schakelen tussen strategisch en operationeel niveau.
    • Beschikt over uitstekende communicatieve vaardigheden en teams kan enthousiasmeren en verbinden.
    • Gevoeligheid heeft voor de menselijke kant van veranderingen en dit weet te combineren met een resultaatgerichte aanpak.
    • Zie je knel- of verbeterpunten? Dan los je die op.
    • Doorzettingsvermogen;
    • Resultaatgericht;
    • Omgevingssensitiviteit;
    • Sterke communicatieve vaardigheden op operationeel niveau;
    • Een netwerker en een proactieve, autonome verbinder;

    Competenties

    • Herkent de kern en de verbanden in situaties, vraagstukken en gegevens.
    • Selecteert de juiste informatie uit diverse bronnen.
    • Maakt onderscheid tussen hoofden bijzaken.
    • Brengt een logische structuur aan in een veelheid van informatie.
    • Legt verbanden tussen gegevens en/of vraagstukken.
    • Onderscheidt oorzaak en gevolg.
    • Hanteert bij de analyse verschillende invalshoeken.
    • Adviesvaardigheden.
    • Uitstekende mondelinge en schriftelijke uitdrukkingsvaardigheden
    • Analyserend vermogen,
    • Overtuigingskracht,
    • Besluitvaardigheid,
    • Organisatiesensitiviteit,
    • Helikopterview,
    • Resultaatgerichtheid.
    • Praktisch en pragmatisch ingesteld.
    • Energiek en mensgericht.
    • Hands-on mentaliteit.

    Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.


    Bedrijfsgegevens

    Bedrijfs gegevens

    Dienst Uitvoering Onderwijs (DUO)

    Rolomschrijving en taakafspraken

    *GEEN ZZP

    Opdrachtomschrijving
    Binnen DUO zijn wij op zoek naar een penvoerder/Expert-IV voor het uitvoeren van een Data Protection Impact Assessment (DPIA) als onderdeel van de implementatie van Microsoft Defender for Endpoint (MDE). Deze DPIA is cruciaal voor de analyse van de beveiliging van onze gegevens en moet snel worden opgeleverd. Als penvoerder werk je binnen de multidisciplinaire projectgroep nauw samen met het applicatieteam. Dit is essentieel, aangezien zij de nodige expertise hebben over MDE en de juiste informatie kunnen leveren om te verwerken. Je maakt deel uit van een team van ervaren penvoerders waar je op kunt leunen voor methodische ondersteuning, afstemming en kwaliteitsborging. Dit stelt je in staat om zelfstandig te functioneren binnen een goed georganiseerde en ondersteunende context.

  • Het opzetten en uitvoeren van Data Protection Impact Assessments (DPIA's) voor complexe en/of gevoelige gegevensverwerkingen;
  • Je kan de mogelijke gevolgen van gegevensverwerking voor de privacy goed inschatten.
  • Je identificeert risico's, adviseert over mogelijke mitigatiemaatregelen en implementeert geschikte actieplannen.
  • Je bent specialist op het gebied van DPIA's en risico-analyse methoden
  • Achtergrond opdracht
    Voor de implementatie voor MDE is een DPIA een vereiste.

    Eisen

    • Afgeronde HBO/WO opleiding
    • Afgeronde HBO/WO opleiding Ruime kennis en ervaring van en met onderzoeks-/analysevraagstukken en -methodieken
    • Ervaring in het onderzoeken en beoordelen van (informatie)stromen binnen meerdere processen systemen en samenwerkingen (5 jaar)
    • met interne en externe stakeholders en ketenpartners
    • Richt zich op het optimaliseren van de kwaliteit van IV processen producten & services dmv het opstellen van requirements (5 jaar)
    • en uitwerken van procesbeschrijvingen en -schema's op systeemniveau
    • (Semi-)overheidservaring (2 jaar)

    Wensen

    • CISA-certificering is een pré
    • Minimaal 5 jaar ervaring met privacywet- en regelgeving
    • CIPP/E-certificering of een vergelijkbaar alternatief is een pré
    • Ervaring met het uitvoeren van DPIA's en werkervaring in een IT-omgeving
    • Minimaal een afgeronde hbo- of wo-opleiding.
    • Kennis van privacywetgeving (AVG/GDPR) en ervaring met DPIA-processen.
    • Minimaal 5 jaar ervaring heeft in een vergelijkbare functie, bij voorkeur in een complexe of gereguleerde omgeving.
    • Ervaring heeft met Agile werken (SAFE is een pre) en procesmatig denken met een focus op het grotere geheel.
    • Sterk is in analyseren en snel kan schakelen tussen strategisch en operationeel niveau.
    • Beschikt over uitstekende communicatieve vaardigheden en teams kan enthousiasmeren en verbinden.
    • Gevoeligheid heeft voor de menselijke kant van veranderingen en dit weet te combineren met een resultaatgerichte aanpak.
    • Zie je knel- of verbeterpunten? Dan los je die op.
    • Doorzettingsvermogen;
    • Resultaatgericht;
    • Omgevingssensitiviteit;
    • Sterke communicatieve vaardigheden op operationeel niveau;
    • Een netwerker en een proactieve, autonome verbinder;

    Competenties

    • Herkent de kern en de verbanden in situaties, vraagstukken en gegevens.
    • Selecteert de juiste informatie uit diverse bronnen.
    • Maakt onderscheid tussen hoofden bijzaken.
    • Brengt een logische structuur aan in een veelheid van informatie.
    • Legt verbanden tussen gegevens en/of vraagstukken.
    • Onderscheidt oorzaak en gevolg.
    • Hanteert bij de analyse verschillende invalshoeken.
    • Adviesvaardigheden.
    • Uitstekende mondelinge en schriftelijke uitdrukkingsvaardigheden
    • Analyserend vermogen,
    • Overtuigingskracht,
    • Besluitvaardigheid,
    • Organisatiesensitiviteit,
    • Helikopterview,
    • Resultaatgerichtheid.
    • Praktisch en pragmatisch ingesteld.
    • Energiek en mensgericht.
    • Hands-on mentaliteit.

    Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.


    De recruiter

    Jordan Gemert

    Between

    Deel deze opdracht

    Plaats jouw bieding op Striive

    https://login.striive.com/

    Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.