Logo van Technische Universiteit Eindhoven
Logo van Technische Universiteit Eindhoven

Workplace Engineer Subject Matter Expert

Technische Universiteit Eindhoven

Het eeuwsel 53, 5612 AZ Eindhoven, Nederland

Gesloten

Begindatum:

7 okt 2026

Einddatum:

7 apr 2027

Uren per week:

32

Publicatiedatum:

11 sept 2026
Opdracht tarief 120Opdracht uren 32
Opdracht alleen mogelijk voor professionals in loondienst
Kijkende naar de inhoud van deze opdracht en de wet DBA, kan je deze opdracht alleen uitvoeren als je in loondienst bent. Je kunt ervoor kiezen om bij ons in loondienst te gaan om deze opdracht uit te voeren of via een extern advies- of detacheringsbureau (met akkoord van jouw huidige werkgever). Wij maken voor de betaling van facturen van advies- en detacheringsbureaus gebruik van een G-rekening.
Wil je voor de duur van deze opdracht bij ons in dienst komen?
Dat is mogelijk! Wij bieden je een uitzendovereenkomst aan, waardoor je de opdracht in loondienst vanuit ons uitzendbureau Projectversterkers B.V. kunt uitvoeren. Bereken hieronder jouw bruto maandsalaris.
Wat zijn de voordelen?
Opdracht alleen mogelijk voor professionals in loondienst

Omschrijving

De TU/e is op zoek naar een 'Workplace Engineer Subject Matter Expert' om het technische ontwerp, de bouw, het testen en de ondersteuning van de uitrol van het Secure Modern Workplace-initiatief te verzorgen binnen het kader van het Digital Safety Program.

Description for this hiring position

De Technische Universiteit Eindhoven (TU/e) valt binnen de reikwijdte van de NIS2-richtlijn en heeft zich strategisch gecommitteerd aan het bereiken van ISO27001-compliance volwassenheid in de komende jaren. TU/e heeft vier strategische focusgebieden geïdentificeerd binnen haar Digital Safety Program. Het Digital Safety Program heeft als doel de cyberweerbaarheid, governance, identiteits- & databeveiliging, eindpuntbeveiliging en het algehele controlekader van de universiteit aanzienlijk te versterken, met behoud van het open en collaboratieve karakter van een academische instelling. Om deze transformatie te ondersteunen, zoekt TU/e een zeer ervaren Workplace Engineer Subject Matter Expert om het technische ontwerp, de bouw, het testen en de ondersteuning van de uitrol van het Secure Modern Workplace-initiatief te verzorgen binnen het kader van het Digital Safety Program.

Secure Modern Workplace

Het Secure Modern Workplace-project zal een toekomstbestendig werkplekmodel voor de TU/e definiëren, ontwerpen en implementeren. Het project moet een balans vinden tussen sterke centrale beveiligingsnormen en de specifieke behoeften van faculteiten, onderzoekers, lokale IT-teams en gespecialiseerde academische omgevingen. Een belangrijk doel is om samen met de faculteiten nieuwe werkplektypen te creëren, waaronder de standaard beveiligde werkplek, onderzoeks-werkplek, Linux-werkplek, macOS-werkplek en BYOD-werkplek. Het project omvat ook de uitrol van Mobile Device Management en het gebruik van Microsoft-mogelijkheden zoals Intune, Autopilot, Bedrijfsportal, Entra ID, Conditional Access, apparaatconformiteit en Microsoft Defender for Endpoint.

Role Profile – Workplace Engineer Subject Matter Expert

De Workplace Engineer SME is verantwoordelijk voor het vertalen van het werkplekontwerp naar werkende technische configuraties, builds en uitrolklare werkplektypen. De rol werkt nauw samen met de Project Manager Secure Modern Workplace, de Programma Architect, LIS werkplekbeheer, beveiligingsspecialisten, lokaal IT en faculteitsvertegenwoordigers. Het doel is om gecontroleerde, geautomatiseerde en servicegerichte werkplekbouwstenen te creëren die onbeheerd risico verminderen, de gebruikerservaring verbeteren, MDM-adoptie mogelijk maken en de operationele ondersteuningsinspanning verlagen door standaardisatie, automatisering en duidelijke ondersteuningsgrenzen.

Werkzaamheden en verantwoordelijkheden

  • Vertaal het goedgekeurde oplossingsontwerp en de architectuurprincipes naar technische werkplekconfiguraties en herbruikbare servicebouwstenen.
  • Ontwerp, bouw en valideer de standaard beveiligde werkplek, onderzoeks-werkplek, Linux-werkplek, macOS-werkplek en BYOD-werkplekconcepten.
  • Configureer en ondersteun de uitrol van MDM en Microsoft eindpuntbeheermogelijkheden, inclusief Intune, Autopilot, Bedrijfsportal, Entra ID, Conditional Access, nalevingsbeleid en Microsoft Defender for Endpoint.
  • Werk samen met faculteiten, onderzoekers en lokale IT-teams om technische vereisten te valideren, werkplektypen te testen en implementatieopties waar nodig aan te passen.
  • Ondersteun pilots en uitrolgolven, inclusief technische probleemoplossing, acceptatietesten, ondersteuning bij gebruikersmigratie en verwerking van feedback.
  • Documenteer configuratiekeuzes, ondersteuningsgrenzen, uitzonderingslogica en operationele procedures voor overdracht aan de beheer-/ondersteuningsteams.
  • Bied kennisoverdracht, coaching en praktische training aan interne engineers en operationele teams om duurzaam intern eigendom mogelijk te maken.
  • Zorg voor continue afstemming met de Project Manager Secure Modern Workplace, Programma Architect, beveiligingsbaselines, IAM, applicatiepackaging en service management processen.

Resultaten

  • Goedgekeurd Technisch Werkplan en Build Backlog
  • Vertaling van Oplossingsontwerp
  • Standaard Beveiligde Werkplek Build
  • Onderzoeks-werkplek Build
  • Linux en MacOS Werkplek Build
  • BYOD en MDM Configuratie
  • Microsoft Endpoint Management Configuratie
  • Ondersteuning voor Applicatie-implementatie en Packaging
  • Implementatie van Beveiligingsbaseline en Naleving
  • Technische Afstemming IAM en Conditional Access
  • Pilot Build, Test en Evaluatie
  • Ondersteuning bij Uitrol voor Werkplektypen
  • Hands-on technische ondersteuning tijdens uitrolgolven.
  • Servicebouwstenen en Technische Documentatie
  • Operationele Overdracht en In-Service Transitie
  • Kennisoverdracht naar Interne Teams
  • Architectuur en Programma-afstemming

Eisen

  • Je bent een Senior Workplace Engineer met uitgebreide hands-on ervaring met moderne werkplek-engineering, eindpuntconfiguratie, apparaatlevenscyclusbeheer, automatisering, implementatie, extern beheer en herontwerp van ondersteuningsmodellen.
  • Je hebt expertise in Microsoft Technologie (Azure fundamentals, Azure Administrator Associate, Azure Solutions Architect Expert, Identity & Access Administrator Associate).
  • Je hebt begrip van MDM, MAM en BYOD, inclusief concepten als inschrijving, apparaatconformiteit, wissen op afstand, privacyoverwegingen en de balans tussen veilige toegang en gebruikersflexibiliteit.
  • Je hebt kennis van Windows, Linux en MacOS werkplekken en kunt vereisten vertalen naar praktische technische ontwerpen.
  • Je kunt oplossingsontwerpen en enterprise architectuurprincipes vertalen naar bouwbare configuraties en technische standaarden.
  • Je hebt begrip van eindpuntverharding, reductie van lokale beheerdersrechten, patching, apparaatconformiteit, zichtbaarheid van kwetsbaarheden, logging, monitoring en risicogebaseerde uitzonderingsbehandeling.
  • Je kunt technische configuraties vertalen naar herbruikbare servicebouwstenen en elementen van de servicecatalogus.
  • Je kunt testscenario's definiëren, technische gereedheid valideren, pilots ondersteunen en problemen oplossen.
  • Je hebt een sterk vermogen om technische kennis te documenteren, uit te leggen en over te dragen aan interne engineers en beheer-/ondersteuningsteams.
  • Je bent comfortabel in het werken met faculteiten, onderzoekers en lokale IT-teams om technische behoeften te valideren in een gedecentraliseerde en autonome academische omgeving.
  • Je werkt effectief samen met de Project Manager, Programma Architect, beveiligingsspecialisten, IAM, applicatiepackaging en service management teams.
  • Je balanceert beveiligings-, architectuur- en servicedoelstellingen met operationele haalbaarheid en capaciteitsbeperkingen.
  • Je communiceert complexe onderwerpen over werkplek, beveiliging en eindpuntbeheer in duidelijke, toegankelijke taal voor zowel technisch als niet-technisch publiek.
  • Je hebt ervaring met scaled agile en Lean werken.
  • Je spreekt vloeiend Engels (verplicht) en Nederlands (vereist voor spreekvaardigheid).
  • Je bent geen student of medewerker van de TU/e.

Wensen en competenties

Wensen

De beoordeling van de kwaliteit wordt gebaseerd op de volgende onderdelen:
  • CV en referenties
    Je levert een C.V. aan waarin je de competenties specifiek aangeeft met betrekking tot de opdracht. Daarnaast dien je relevante ervaring uit te schrijven in een referentie.
  • Persoonlijke motivatie en visie
    Je dient een persoonlijke motivatie te schrijven, specifiek voor deze opdracht. De kernvraag hierbij is: Waarom ben jij juist zo geschikt voor deze opdracht?

Organisatie en team

TU/e bestaat uit verschillende afdelingen en faculteiten waar onderwijs en onderzoek worden uitgevoerd, ondersteund door verschillende centrale diensten. Je zult werken binnen het Digital Safety Program, voornamelijk met LIS werkplekbeheer, eindgebruikersdiensten, architectuur, security operations, service management en lokale IT-teams.

Een substantieel deel van de opdracht is om rechtstreeks samen te werken met de Project Manager Secure Modern Workplace, de Programma Architect, faculteitsbelanghebbenden, onderzoekers en lokale IT-teams om eisen te vertalen naar technische werkplek-builds, implementatiekeuzes te valideren en een soepele overgang naar het nieuwe Secure Modern Workplace ondersteuningsmodel te ondersteunen. Je rapporteert aan de Project Manager Secure Modern Workplace.

Gespreksinformatie

De gesprekken vinden plaats op 2 oktober 2026 tussen 10:00 en 16:00 uur op kantoor bij de opdrachtgever. Maximaal de drie professionals met de hoogste puntenscores in de eerste fase worden uitgenodigd voor een gesprek.

Overige informatie

Benodigd aantal professionals: 1
Hybride werken: Nee

Optie tot verlenging: Na de initiële looptijd is er de mogelijkheid de opdracht onder gelijkblijvende voorwaarden te verlengen, tot een maximale looptijd van 2 jaar.

Hybride: De werklocatie is Eindhoven (minimaal 3 dagen per week).

Overig algemeen: De uitgevraagde tijdelijke inhuur betreft een functie die qua inhoud ook bestaat bij medewerkers in loondienst van de opdrachtgever. In verband met de wetgeving gelijkwaardig belonen, is deze functie ingedeeld in schaal 11, conform CAO Nederlandse Universiteiten.

Op deze procedure en de tot stand te komen overeenkomsten is Nederlands recht van toepassing. Ieder eventueel geschil zal in eerste aanleg bij uitsluiting worden voorgelegd aan de daartoe bevoegde rechter van de rechtbank te Oost-Brabant.

Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Sybren Hindriks via sybren.hindriks@kbenp.nl.
Contact
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contactpagina.
Opdracht Adviseur Sybren Hindriks
Sybren Hindriks
Opdracht Adviseur
Afwezig
Werkdagen: di, wo, do, vr