AI Governance & Compliance Consultant / Privacy & AI risk officer – Arnhem
Introductie
Voor onze eindklant zijn wij opzoek naar een AI Governance & Compliance Consultant / Privacy & AI risk officer voor 32 – 40 uur per week.
Organisatie
De opdrachtgever is een brede hogeschool, waar zo’n 37.000 studenten aan hun toekomst als professional bouwen. Ruim 4.000 medewerkers dragen vanuit hun kennis en ambitie bij aan een goeie springplank naar de toekomst voor deze studenten, in een omgeving waarin kwaliteit, het geven van vertrouwen en inspiratie prioriteit zijn.
De opdrachtgever beschikt momenteel niet over een organisatiebrede AI-voorziening waarmee uitvoering kan worden gegeven aan de AI-strategie. Deze AI strategie richt zich op verantwoord inzetten van AI ter verbetering, verrijking en ondersteuning van onderwijs, onderzoek en bedrijfsvoering.
Het ontbreken van een centrale AI-voorziening beperkt daarnaast de mogelijkheden om organisatiebreed regie te voeren op het gebruik van AI, waaronder het waarborgen van databeheer, privacybescherming, informatiebeveiliging, compliance en keuzevrijheid in de toepassing van AI-technologieën. Hierdoor bestaat o.a. het risico op versnipperde initiatieven en onvoldoende beheersing van risico’s zoals Shadow IT. Om deze risico’s te mitigeren en de inzet van AI op een veilige, verantwoorde en toekomstbestendige wijze te faciliteren, is het noodzakelijk om op korte termijn een organisatiebrede AI-voorziening te realiseren.
Doel van het project is het realiseren van een organisatiebrede AI sector voorziening. Hiermee wordt een gecontroleerde en schaalbare basis gelegd voor het gebruik van AI binnen de organisatie.
EduGenAI is hiervoor de sectorale oplossing welke via NPULS/ Surf aangeboden wordt. Momenteel bevindt EduGenAI zich in een proof-of-concept/pilotfase, waar verschillende onderwijsinstellingen mee experimenteren. Naast een centrale AI-sectorvoorziening wordt er onderzoek gedaan naar aanvullende voorzieningen om tot AI platform met ondersteunde voorzieningen te komen. Denk aan aanvullende (geïntegreerde) voorzieningen als Co-pilot. Tevens kan hierbij gedacht worden aan verschillende EduGenAI ‘oplossingen’ voor studenten, medewerkers of onderzoekers.
Functie
De functionaris voert een Data Protection Impact Assessment (DPIA) uit voor de SURF AI dienst en, waar van toepassing, Fundamental Rights Impact Assessments (FRIA’s) uit. Waar nodig wordt ondersteuning geleverd binnen het maken van de Informatie Beveiligings Risico Assessment (IBRA). Kan ook adviserend zijn over de naleving van de AI Act, de AVG en andere relevante wet- en regelgeving, en ondersteunt bij het implementeren van passende beheersmaatregelen.
Functie-eisen
- Afgeronde hbo- of wo-opleiding, bij voorkeur in Rechten, Bestuurskunde, Informatica, Security Management of vergelijkbaar.
- Aantoonbare kennis van de AVG/GDPR/AI act en aanverwante privacyregelgeving.
- Aanvullende opleiding/certificering op het gebied van privacy of gegevensbescherming (bijv. CIPP/E, CIPM, FG-opleiding) is een pré.
- Minimaal 2-3 jaar relevante werkervaring in een functie op het gebied van privacy, informatiebeveiliging, compliance of juridische zaken.
- Aantoonbare ervaring met het zelfstandig opstellen en uitvoeren van DPIA’s.
- Ervaring met risicobeoordeling en het adviseren over passende mitigerende maatregelen.
- Goede schriftelijke en mondelinge communicatieve vaardigheden
- In staat om draagvlak te creëren binnen de organisatie.
- Kennis van Privacywetgeving zoals de AVG (Algemene Verordening Gegevensbescherming) en de AI act.
- Ervaring met DPIA, FRIA, IBRA, DTIA-processen en het begrijpen van de vereisten en stappen die daarbij komen kijken.
Competenties:
- Proactief en zelfstandig.
- Stress bestendig
- Kritisch denkvermogen.
- Integer en betrouwbaar in omgang met vertrouwelijke informatie.
- Effectief samenwerken. Belangrijk is dat de processen en de formats van de HAN gevolgd worden, en dat er continu afstemming plaatsvindt met (C)PO, (C)ISO en AIO cq FG en andere stakeholders.
- Analytische vaardigheden om de mogelijke gegevensbeschermingsrisico’s te identificeren en te evalueren.
- Juridische en compliance achtergrond: Een achtergrond in juridische zaken of compliance is een pre.
- Goede communicatieve vaardigheden om complexe privacykwesties duidelijk te kunnen uitleggen aan verschillende belanghebbenden.
- Begrip van (technische) systemen en processen om te kunnen beoordelen hoe gegevens worden verwerkt en welke risico’s daaraan verbonden zijn.
- Een sterk gevoel voor ethiek en verantwoordelijkheid met betrekking tot gegevensbescherming en privacy.
Aanbod
Gewenste startdatum: Zsm
Initiële einddatum: Eind Januari
Optie op verlenging: nee
Aantal uur per week: 32 -40 uur
Reageren voor: Maandag 12 oktober voor 17:00 uur
Inlichtingen
Mirko Ivanek 06-48438770
mivanek@bergler.nl
Reageren voor: Maandag 12 oktober voor 17:00 uur
Sollicitatie
mivanek@bergler.nl