Workplace Engineer Subject Matter Expert
- Uitzenden
- 07-10-2026
- 32 uur
Dit ga je doen
De TU/e is op zoek naar een ‘Workplace Engineer Subject Matter Expert to technically design, build, test
and support the rollout of the Secure Modern Workplace initiative within the scope of the Digital Safety
Program.
Let op:
1. Gezien de aard van onderhavige opdracht is het niet mogelijk om hiervoor als zzp’er
zelfstandig in te schrijven. Indien een Opdrachtnemer ervoor kiest om een ZZP’er bij de
TU/e te plaatsen, omdat dit in zijn of haar optiek mogelijk is, komen alle verplichtingen,
ook die krachtens de belasting-, zorgverzekerings- en socialeverzekeringswetgeving met
betrekking tot Personeel van Opdrachtnemer, ten laste van Opdrachtnemer.
Opdrachtnemer vrijwaart Opdrachtgever tegen elke aansprakelijkheid die daarmee
verband houdt waaronder mede begrepen aanspraken van het Personeel van
Opdrachtnemer gebaseerd op het beweerdelijk bestaan van een arbeidsovereenkomst met
Opdrachtgever, alsmede aanspraken van derden (zoals de Belastingdienst) in dit verband.
Zie ook artikel 13 van de Overeenkomst.
2. De Inschrijver dient -door middel van het overleggen van een uittreksel uit het
Handelsregister- aan te tonen dat hij personeel uit mag lenen en voldoet aan de
voorwaarden vanuit de Wet Allocatie Arbeidskrachten door Intermediairs (Waadi).
3. De uitgevraagde tijdelijke inhuur betreft een functie die qua inhoud ook bestaat bij
medewerkers in TU/e-loondienst. In verband met de wetgeving gelijkwaardig belonen,
delen wij mede dat deze functie bij Opdrachtgever ingedeeld is in schaal 11, conform CAO
Nederlandse Universiteiten.
1.3 Informatie over de inhoud van de functie (in English)
1.3.1 Description for this hiring position
The Eindhoven University of Technology (TU/e) is within scope of the NIS2 directive and has strategically
committed to achieving ISO27001 compliance maturity in the coming years. TU/e has identified four
strategic focus areas within its Digital Safety Program.
The Digital Safety Program aims to significantly strengthen the university’s cyber resilience, governance,
identity & data security, endpoint security and overall control framework, while maintaining the open and
collaborative nature of an academic institution.
To support this transformation, TU/e is looking for a highly experienced Workplace Engineer Subject Matter
Expert to technically design, build, test and support the rollout of the Secure Modern Workplace initiative
within the scope of the Digital Safety Program.
1.3.2 Secure Modern Workplace
The Secure Modern Workplace project will define, design and implement a future-ready workplace model
for TU/e. The project must balance strong central security standards with the specific needs of faculties,
researchers, local IT-teams and specialized academic environments.
A key objective is to co-create new workplace types with the faculties, including the standard secure
workplace, research workplace, Linux workplace, macOS workplace and BYOD workplace. The project also
includes the rollout of Mobile Device Management and the use of Microsoft capabilities such as Intune,
Autopilot, Company Portal, Entra ID, Conditional Access, device compliance and Microsoft Defender for
Endpoint.
1.3.3 Role Profile – Workplace Engineer Subject Matter Expert
The Workplace Engineer SME is responsible for translating the workplace solution design into working
technical configurations, builds and rollout-ready workplace types. The role works closely with the Project
Manager Secure Modern Workplace, the Program Architect, LIS workplace management, security
specialists, local IT and faculty representatives.
The objective is to create controlled, automated and service-oriented workplace building blocks that reduce
unmanaged risk, improve user experience, enable MDM adoption and lower operational support effort
through standardization, automation and clear support boundaries.
1.3.4 Key responsibilities include
• Translate the approved solution design and architecture principles into technical workplace
configurations and reusable service building blocks.
• Design, build and validate the standard secure workplace, research workplace, Linux workplace, macOS
workplace and BYOD workplace concepts.
• Configure and support the rollout of MDM and Microsoft endpoint management capabilities, including
Intune, Autopilot, Company Portal, Entra ID, Conditional Access, compliance policies and Microsoft
Defender for Endpoint.
• Work with faculties, researchers and local IT teams to validate technical requirements, test workplace
types and adapt implementation options where justified.
• Support pilots and rollout waves, including technical troubleshooting, acceptance testing, user
migration support and feedback processing.
• Document configuration choices, support boundaries, exception logic and operational procedures for
handover to the beheer/support teams.
• Provide knowledge transfer, coaching and practical training to internal engineers and operational teams
to enable sustainable in-house ownership.
• Ensure continuous alignment with the Project Manager Secure Modern Workplace, Program Architect,
security baselines, IAM, application packaging and service management processes.
The ideal candidate has extensive hands-on experience as a senior workplace engineer or endpoint
management specialist in complex modern workplace, MDM, cybersecurity and service transition
environments. The role requires the ability to build and configure technical solutions, while also
communicating clearly with architects, project management, faculties, researchers and support teams.
1.3.5 The department and organization
TU/e consists of various departments and faculties where education and research are conducted, supported
by several central services. The candidate will work within the Digital Safety Program, primarily with LIS
workplace management, end-user services, architecture, security operations, service management and local
IT teams.
A substantial part of the assignment is to work directly with the Project Manager Secure Modern
Workplace, the Program Architect, faculty stakeholders, researchers and local IT teams to translate
requirements into technical workplace builds, validate implementation choices and support a smooth
transition into the new Secure Modern Workplace support model.
The candidate reports to the Project Manager Secure Modern Workplace.
1.3.6 Description of the work and Key Deliverables
1. Approved Technical Work Plan and Build Backlog
A clear technical delivery plan covering build activities, configuration work, testing, dependencies,
risks, rollout support and handover milestones, aligned with the project plan.
2. Solution Design Translation
A practical translation of the solution design and architecture principles into technical workplace
configurations, policies, profiles, baselines and implementation choices.
3. Standard Secure Workplace Build
A configured and validated standard secure workplace, including device management, security
baseline, user experience, application access, Autopilot provisioning and operational support model.
4. Research Workplace Build
A configured and validated research workplace, including device management, security baseline, user
experience, application access, Autopilot provisioning and operational support model.
5. Linux and MacOS Workplace Build
A configured and validated Linux & MacOs, including device management, security baseline, user
experience, application access, Autopilot provisioning and operational support model.
6. BYOD and MDM Configuration
A technical design and configuration approach for BYOD access, mobile device management, device
compliance, enrolment, remote wipe, application access and privacy-sensitive operating principles.
7. Microsoft Endpoint Management Configuration
Configured use of Intune, Autopilot, Company Portal, Entra ID, Conditional Access, compliance policies
and Microsoft Defender for Endpoint within the target workplace model.
8. Application Deployment and Packaging Support
Technical support for application packaging, scripting, Company Portal publication and light
rationalisation of the application landscape.
9. Security Baseline and Compliance Implementation
Implementation of minimum management and security baselines covering device compliance, local
admin approach, patching, endpoint protection, vulnerability visibility, logging and monitoring.
10. IAM and Conditional Access Technical Alignment
Technical alignment with IAM, device identity, user identity, RBAC/ABAC principles, conditional access
and privileged access requirements.
11. Pilot Build, Test and Evaluation
A completed pilot build with selected faculties or user groups, including test results, lessons learned,
refined configurations and recommendations for wider rollout.
12. Rollout Support for Workplace Types
Hands-on technical support during rollout waves, including user migration support, troubleshooting,
issue resolution and stabilization activities.
13. Service Building Blocks and Technical Documentation
Technical input for service building blocks, service catalogue descriptions, configuration standards,
support levels, responsibilities and operational procedures.
14. Operational Handover and In-Service Transition
A structured handover to beheer/support teams, including documentation, runbooks, known issues,
monitoring/reporting routines, support boundaries and acceptance criteria.
15. Knowledge Transfer to Internal Teams
Active knowledge transfer and practical training for internal engineers, support teams and workplace
management staff, enabling sustainable operation after the assignment.
16. Architecture and Program Alignment
Continuous alignment with the Program Architect, Project Manager Secure Modern Workplace and
wider Digital Safety dependencies such as IAM, security operations, application packaging and service
management.
1.3.7 Key Competencies
• Senior Workplace Engineering
Extensive hands-on experience with modern workplace engineering, endpoint configuration, device
lifecycle management, automation, deployment, remote management and support model redesign.
• Microsoft Technology Expertise
• Azure fundamentals
• Azure Administrator Associate
• Azure Solutions Architect Expert
• Identity & Access Administrator Associate
• MDM, MAM and BYOD Understanding
Understands MDM/MAM concepts, enrolment, device compliance, remote wipe, privacy
considerations and the balance between secure access and user flexibility.
• Windows, Linux and MacOS Workplace Knowledge
Able to understand and translate requirements for standard secure, research (OT), Linux, MacOS and
BYOD workplace types into practical technical designs and implementation options.
• Solution Design and Architecture Translation
Able to understand solution designs and enterprise architecture principles and translate them into
buildable configurations, technical standards and rollout-ready solutions.
• Security Baseline and Endpoint Protection
Understands endpoint hardening, local admin reduction, patching, device compliance, vulnerability
visibility, logging, monitoring and risk-based exception handling.
• Service Design and Service Building Blocks
Able to translate technical configurations into reusable service building blocks, service catalogue
elements, responsibilities, support boundaries and operating model choices.
• Testing, Piloting and Rollout Support
Able to define test scenarios, validate technical readiness, support pilots, solve rollout issues and
stabilize workplace types before handover to operations.
• Knowledge Transfer and In-Service Handover
Strong ability to document, explain and transfer technical knowledge to internal engineers and
beheer/support teams, including runbooks, configuration logic and support procedures.
• Faculty Co-Creation and Stakeholder Sensitivity
Comfortable working with faculties, researchers and local IT teams to validate technical needs and
implementation options in a decentralized and autonomous academic environment.
• Collaboration with Project and Architecture Teams
Works effectively with the Project Manager Secure Modern Workplace, Program Architect, security
specialists, IAM, application packaging and service management teams.
• Pragmatism and Delivery Focus
Balances security, architecture and service objectives with operational feasibility, capacity constraints
and the realities of research and faculty environments.
• Communication Skills
Communicates complex workplace, security and endpoint management topics in clear, accessible
language for both technical and non-technical audiences.
• Agile way of working
Experience with scaled agile and Lean working
• Other
Fluent in English mandatory; Dutch required language for speaking.
Work location is Eindhoven (minimal 3 days).
1.4 Inzet
• Het betreft een uitvraag voor 4 dagen, danwel gemiddeld 32 uren per week. Deze inzet is indicatief,
aan deze inzet kunnen geen rechten worden ontleend. De beoogde startdatum is 7 oktober 2026
en de beoogde einddatum is 7 april 2027.
• Na deze initiële looptijd is er de mogelijkheid de opdracht onder gelijkblijvende voorwaarden te
verlengen, tot een maximale looptijd van 2 jaar. Mochten omstandigheden daartoe aanleiding
geven, dan kan de overeenkomst eventueel met wederzijds goedvinden ook na deze 2 jaar nog
worden verlengd.
• Het is Inschrijver niet toegestaan om meerdere kandidaten aan te bieden voor deze inzet.
• Kandidaten zijn geen student of medewerker bij de TU/e.
2 BESCHRIJVING PROCEDURE
2.1 Algemeen
De Opdrachtgever heeft ervoor gekozen een Europese procedure te doorlopen voor de instelling en
toelating tot een dynamisch inkoopsysteem. Dit is een aanbesteding voor het instellen van een elektronisch
proces voor het doen van gangbare aankopen voor, in dit geval voor de inhuur van personeels- en
adviesdiensten.
Alle Gegadigden die voldoen aan de gestelde criteria worden toegelaten tot het DAS.
Alle toegelaten ondernemers tot de betreffende categorie waarbinnen deze Nadere Opdracht valt zijn
uitgenodigd een Inschrijving te doen.
Kenmerk van de procedure binnen het DAS is dat er pas een overeenkomst wordt gesloten op het moment
dat er een daadwerkelijke opdracht wordt verstrekt. Aan de toelating tot het DAS kan geen recht tot
opdrachten worden ontleend.
Opdrachtgever behoudt zich te allen tijde het recht voor de Nadere Opdracht niet te gunnen en/of de
Offerteprocedure af te breken.
2.2 Communicatiemedium en digitale documenten
In deze aanbestedingsprocedure (zowel de Toelatingsprocedure als de Offerteprocedure) worden alle
documenten digitaal via Mercell Source-to-Contract ter beschikking gesteld. Alle teksten en bestanden in
Mercell Source-to-Contract maken onlosmakelijk deel uit van deze Nadere offerteaanvraag.
Communicatie tussen TU/e en de Inschrijvers zal plaatsvinden via Mercell Source-to-Contract. Het is
derhalve niet toegestaan voor Gegadigden / Inschrijvers om rechtstreeks TU/e medewerkers te benaderen
over deze Nadere Opdracht.
2.3 Planning
In onderstaande tabel staat de planning voor deze Nadere Offerteprocedure vermeld. Indien onderstaande
planning afwijkt van de planning in Mercell Source-to-Contract, is de planning in Mercell Source-to-Contract
leidend.
Activiteit Datum / periode
Verzending Nadere Offerteaanvraag 11 september 2026
Stellen van vragen Nota van inlichtingen 16 september 2026
Verzenden Nota van inlichtingen. 21 september 2026
Indiening Inschrijving 25 september 2026 vóór 11.00 uur
Beoordeling Inschrijvingen gereed en uitnodiging voor gesprek 29 september 2026
Gesprekken 2 oktober 2026 tussen 10.00-16.00 uur
Gunningsbesluit 5 oktober 2026
Startdatum 7 oktober 2026
Bovengenoemde termijnen zijn voorlopige, indicatieve termijnen. Opdrachtgever behoudt zich het recht
voor de aangegeven tijdsplanning te wijzigen. Inschrijvers worden hierover tijdig geïnformeerd. Aan deze
planning kunnen Inschrijvers geen rechten ontlenen.
2.4 Beoordelingsprocedure
Allereerst wordt getoetst of de administratieve voorwaarden (Hoofdstuk 3) in acht zijn genomen en of de
Inschrijving compleet is. Inschrijvingen die voldoen aan de administratieve voorwaarden en compleet zijn
worden vervolgens beoordeeld op het voldoen aan de minimumeisen (zie hoofdstuk 4).
Wanneer niet wordt voldaan aan één of meer van de eisen als voormeld dan kan de Inschrijving ongeldig
worden verklaard.
Alle Inschrijvingen die de toetsen als hierboven vermeld doorstaan, worden beoordeeld op de
Gunningscriteria. Opdrachtgever is voornemens, onder de voorwaarden als opgenomen in deze Nadere
Offerteaanvraag, een Overeenkomst te gunnen aan de Inschrijver met de Inschrijving met de vanuit het
oogpunt van de Aanbestedende dienst beste verhouding tussen prijs en kwaliteit.
3 ADMINISTRATIEVE VOORWAARDEN
3.1 Toepasselijkheid voorwaarden
Iedere Inschrijver wordt geacht kennis genomen te hebben van de voorwaarden en overige inhoud van de
Aanbestedingsdocumenten. Door indiening van een Inschrijving verklaart Inschrijver zich onvoorwaardelijk
akkoord met de inhoud van deze Nadere Offerteaanvraag. De bij deze Nadere Offerteaanvraag opgenomen
bijlagen, de teksten in Mercell Source-to-Contract en de één of meerdere te verschijnen Nota(‘s) van
Inlichtingen maken integraal onderdeel uit van de Nadere Offerteaanvraag. Indien Inschrijvers in strijd met,
althans niet conform deze Nadere Offerteaanvraag handelen, kan dit leiden tot uitsluiting van (verdere)
deelname aan deze Offerteprocedure.
3.2 Informatie-uitwisseling
Alle Inschrijvers hebben de mogelijkheid om vragen te stellen. Vragen en/of opmerkingen kunnen alleen via
de Mercell Source-to-Contract “vraag en antwoord” module worden ingediend en uiterlijk tot de in de
planning vermelde datum en tijdstip.
De ingediende vragen zullen (geanonimiseerd) worden opgenomen en beantwoord in één of meer Nota’s
van inlichtingen. Nota’s van Inlichtingen worden gepubliceerd op Mercell Source-to-Contract.
Bij het publiceren van de laatste Nota van Inlichtingen worden alle Aanbestedingsdocumenten definitief.
Een integrale acceptatie van de Aanbestedingsdocumenten geldt bij het indienen van de Inschrijving als
harde eis.
3.3 Indienen Inschrijving
De Inschrijving wordt digitaal ingediend via Mercell Source-to-Contract. Het indienen van de Inschrijving op
een andere wijze is niet toegestaan. De Inschrijver draagt er zorg voor dat verklaringen, bijlagen en overige
onderdelen van de Inschrijving op de juiste plaats in Mercell Source-to-Contract worden geüpload. De
digitale documenten worden in een algemeen toegankelijk format (bij voorkeur een open standaard)
ingediend. De Inschrijving moet ondertekend worden door een rechtsgeldig en bevoegd vertegenwoordiger
van Inschrijver, zoals vermeld op een uittreksel van de Kamer van Koophandel. De Economisch Meest
voordelige inschrijver zal worden gevraagd dit uittreksel aan te leveren, eventueel aangevuld met een
volmacht. Het uittreksel uit het handelsregister mag niet ouder zijn dan zes maanden, gerekend vanaf de
sluiting van de inschrijving. Een eventuele volmacht dient tenminste op de dag en tijdstip van de sluiting van
de Inschrijving geldig te zijn.
3.4 Taal
Alle informatie-uitwisseling met betrekking tot deze Offerteprocedure geschiedt in de Nederlandse taal.
Door Inschrijvers in te dienen documenten dienen in de Nederlandse taal te zijn gesteld.
Indien bepaalde in te dienen documenten niet in de Nederlandse taal beschikbaar zijn, bepaalt
Opdrachtgever of volstaan kan worden met het indienen van het document in een andere taal (al dan niet
voorzien van een vertaling naar het Nederlands)
3.5 Kosten
Inschrijvers ontvangen voor het doen van een Inschrijving geen kostenvergoeding van de Opdrachtgever.
Eventuele kosten en/of schaden welke (kunnen) ontstaan door het niet gunnen dan wel het
(tijdelijk/definitief) staken van de aanbestedingsprocedure zijn voor risico van Inschrijver.
3.6 Geldigheid en gestanddoeningstermijn
De Inschrijving dient onherroepelijk en onvoorwaardelijk te zijn. Inschrijvingen die niet onherroepelijk zijn
en/of waaraan op enigerlei wijze voorwaarden (bijvoorbeeld het verwijzen naar eigen algemene
voorwaarden) worden verbonden zijn ongeldig en worden niet in behandeling genomen.
De gestanddoeningstermijn bedraagt in ieder geval 90 Dagen na de uiterste datum voor het indienen van de
Inschrijvingen. Indien tegen de gunningsbeslissing een kort geding aanhangig is gemaakt, eindigt de termijn
van gestanddoening 8 Dagen na de dag waarop in kort geding vonnis is gewezen.
3.7 Klachten
In het kader van de Aanbestedingsprocedure kan het voorkomen dat tussen aanbestedende diensten en
Inschrijvers ontevredenheid ontstaat over hoe door partijen in de Aanbestedingsprocedure gehandeld
wordt. Dit kan leiden tot een klacht. Opdrachtgever handelt in een dergelijk geval in lijn met het ‘Advies
klachtenafhandeling bij aanbesteden’ de dato 7 maart 2013. De mogelijke acties voor een belanghebbende
die een klacht heeft over deze Aanbestedingsprocedure zijn beschreven in de Leidraad, welke in de Initiële
fase is verstrekt.
3.8 Toepasselijk recht en beslechting geschillen
Op deze Aanbestedingsprocedure en de tot stand te komen overeenkomsten is Nederlands recht van
toepassing.
Ieder eventueel geschil tussen de bij deze Aanbestedingsprocedure betrokkenen, dat ontstaat naar
aanleiding van de Aanbestedingsprocedure zal in eerste aanleg bij uitsluiting worden voorgelegd aan de
daartoe bevoegde rechter van de rechtbank te Oost-Brabant.
4 MINIMUMEISEN
4.1 Initiële Fase
Inschrijver wordt verzocht te onderzoeken of de documenten die Inschrijver heeft ingediend bij de
Aanmelding voor het DAS nog voldoende actueel zijn. Indien nodig dient Inschrijver deze documenten te
vervangen. Bij Inschrijving op een Nadere Offerteaanvraag moeten deze documenten geldig en actueel zijn.
Opdrachtgever behoudt zich het recht voor om vóór verstrekking van een Nadere Opdracht een kopie van
het uittreksel uit het beroeps- of handelsregister (die op het tijdstip van Inschrijving niet ouder is dan zes
maanden) op te vragen, alsmede overige bewijsstukken.
In de Initiële fase heeft Inschrijver reeds verklaard onvoorwaardelijk akkoord te gaan met alle bepalingen in
de voor hem van toepassing zijnde concept overeenkomst.
4.2 Minimumeisen Nadere Opdracht
Aan de hand van onderstaande voorwaarden, die eveneens zijn opgenomen zijn in Mercell Source-to-
Contract dient u de gevraagde gegevens in te vullen en de bijbehorende verklaringen te uploaden.
4.2.1 Voorwaarden
De Inschrijver gaat onvoorwaardelijk akkoord met alle eisen en voorwaarden zoals vermeld in de
onderhavige Nadere Offerteaanvraag en de hierbij behorende bijlagen waaronder het
Team TenMonks
Het proces
Dit verhaal gaat over jou
Iets voor jou?
Laat het ons weten!
Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.