- Je bent de verbindende schakel tussen Stadswerken en experts op het gebied van compliance.
- Je adviseert en ondersteunt collega's en management bij vraagstukken rondom privacy, informatiebeveiliging en bedrijfscontinuïteit.
- Je vergroot het bewustzijn rondom privacy en informatiebeveiliging en zorgt dat beleid aansluit op de dagelijkse praktijk.
De functie
Als Compliance Officer ben je verantwoordelijk voor de implementatie en borging van privacy-, informatiebeveiligings- en bedrijfscontinuïteitsbeleid binnen Stadswerken. Je adviseert management en collega's over compliancevraagstukken en zorgt ervoor dat wet- en regelgeving op een praktische en uitvoerbare manier wordt toegepast binnen de organisatie.
Je beoordeelt projecten, processen, systemen en leverancierscontracten op privacy- en informatiebeveiligingsaspecten en ondersteunt bij de uitvoering van risicoanalyses, DPIA's, audits en beheersmaatregelen. Daarbij houd je ontwikkelingen op het gebied van wet- en regelgeving nauwlettend in de gaten en vertaal je deze naar beleid, werkwijzen en concrete acties voor de organisatie.
Je werkt nauw samen met collega's binnen Stadswerken, het concern en externe partijen. Je vergroot het bewustzijn rondom privacy en informatiebeveiliging door trainingen, presentaties en andere awarenessactiviteiten te organiseren. Daarnaast registreer en monitort je risico's, rapporteer je over de compliance-status en draag je bij aan het continu verbeteren van de informatiebeveiliging en bedrijfscontinuïteit binnen Stadswerken.
Je bent verantwoordelijk voor:
- Het adviseren van management en collega's over privacy-, informatiebeveiligings- en bedrijfscontinuïteitsvraagstukken.
- Het beoordelen van projecten, processen, systemen, werkinstructies en leverancierscontracten op compliance-risico's.
- Het uitvoeren en begeleiden van risicoanalyses, DPIA's, audits en beheersmaatregelen.
- Het vertalen van beleid naar praktische werkwijzen, instructies en richtlijnen voor de organisatie.
- Het vergroten van het privacy- en informatiebeveiligingsbewustzijn binnen Stadswerken.
- Het onderhouden van contacten met interne en externe stakeholders en het maken van werkafspraken.
- Het registreren, monitoren en rapporteren van risico's, incidenten en compliance-statussen.
- Het signaleren van ontwikkelingen op het gebied van privacy, informatiebeveiliging, bedrijfscontinuïteit en relevante wet- en regelgeving, zoals de BIO, Cyberbeveiligingswet en AI Act.
- Het beheren en actualiseren van documentatie, richtlijnen en het bedrijfscontinuïteitsplan.