Als Data Privacy Risk Advisor maak je deel uit van het Data Privacy team en speel je een sleutelrol in het waarborgen van een effectieve en risicogebaseerde gegevensbeschermingsstrategie binnen de bank.
Je beoordeelt, monitort en bewaakt de toepassing van het gegevensbeschermingsbeleid (GDPR) en adviseert over risicobeheersing. Zo zorg je ervoor dat de organisatie en haar stakeholders handelen binnen het wettelijke kader en dat privacyrisico’s en hun mogelijke impact tijdig worden voorkomen of beperkt.
Je fungeert hierbij als kritische schakel tussen de operationele teams (eerste lijn), het management en – waar nodig – toezichthoudende instanties.
Wat ga je concreet doen?
-
Je zet controles op en ziet toe op de implementatie ervan om de naleving van GDPR‑ en informatiebeveiligingspolicies en ‑procedures te garanderen, en rapporteert hierover aan het management.
-
Je zorgt ervoor dat non‑conformiteiten correct worden gedocumenteerd, opgevolgd en geescaleerd, zodat geïnformeerde beslissingen kunnen worden genomen in lijn met het risicobeleid van de bank.
-
Je werkt mee aan het opstellen en onderhouden van beleidslijnen, tweede‑lijnsprocessen en voorstellen ter sensibilisering en preventie van privacyrisico’s.
-
Je treedt op als aanspreekpunt en escalatiepunt voor GDPR‑incidenten, inbreuken en klachten, en bewaakt een correcte en tijdige opvolging.
-
Je verleent deskundig advies aan medewerkers en management bij projecten, processen en incidenten met betrekking tot gegevensbescherming.
-
Je identificeert privacyrisico’s en noden, werkt (meer)jarenplannen uit en rapporteert hierover zodat het management onderbouwde beslissingen kan nemen.
-
Je rapporteert aan het management en toezichthouders om te voldoen aan wettelijke verplichtingen en relevante standaarden inzake gegevensbescherming.
-
Je verhoogt het risicobewustzijn binnen de organisatie via advies, workshops en opleidingen.
-
Je leidt of ondersteunt privacy‑ en compliance‑projecten en bewaakt kwaliteit, timing en inzet van middelen.
-
Je volgt wetgeving, rechtspraak en aanbevelingen inzake gegevensbescherming actief op en vertaalt deze naar pragmatische, implementeerbare oplossingen of transparante risico‑documentatie.