Project Manager Secure Modern Workplace – Digital Safety
- Uitzenden
- 12-10-2026
- 32 uur
Dit ga je doen
De TU/e is op zoek naar een ‘highly experienced project manager’ to execute the Secure Modern
Workplace initiative within the scope of the Digital Safety Program.
Let op:
1. Gezien de aard van onderhavige opdracht is het niet mogelijk om hiervoor als zzp’er
zelfstandig in te schrijven. Indien een Opdrachtnemer ervoor kiest om een ZZP’er bij de
TU/e te plaatsen, omdat dit in zijn of haar optiek mogelijk is, komen alle verplichtingen,
ook die krachtens de belasting-, zorgverzekerings- en socialeverzekeringswetgeving met
betrekking tot Personeel van Opdrachtnemer, ten laste van Opdrachtnemer.
Opdrachtnemer vrijwaart Opdrachtgever tegen elke aansprakelijkheid die daarmee
verband houdt waaronder mede begrepen aanspraken van het Personeel van
Opdrachtnemer gebaseerd op het beweerdelijk bestaan van een arbeidsovereenkomst
met Opdrachtgever, alsmede aanspraken van derden (zoals de Belastingdienst) in dit
verband. Zie ook artikel 13 van de Overeenkomst.
2. De Inschrijver dient -door middel van het overleggen van een uittreksel uit het
Handelsregister- aan te tonen dat hij personeel uit mag lenen en voldoet aan de
voorwaarden vanuit de Wet Allocatie Arbeidskrachten door Intermediairs (Waadi).
3. De uitgevraagde tijdelijke inhuur betreft een functie die qua inhoud ook bestaat bij
medewerkers in TU/e-loondienst. In verband met de wetgeving gelijkwaardig belonen,
delen wij mede dat deze functie bij Opdrachtgever ingedeeld is in schaal 12, conform
CAO Nederlandse Universiteiten.
1.3 Informatie over de inhoud van de functie (in English)
1.3.1 Description for this hiring position
The Eindhoven University of Technology (TU/e) is within scope of the NIS2 directive and has strategically
committed to achieving ISO27001 compliance maturity in the coming years. The TU/e has identified four
strategic focus areas within its Digital Safety Program.
The Digital Safety Program aims to significantly strengthen the university’s cyber resilience, governance,
identity & data security, endpoint security and overall control framework, while maintaining the open and
collaborative nature of an academic institution.
To support this transformation, TU/e is looking for a highly experienced project manager to execute the
Secure Modern Workplace initiative within the scope of the Digital Safety Program.
1.3.2 Secure Modern Workplace
The Secure Modern Workplace project will define, design and implement a future-ready workplace model
for TU/e. The project must balance strong central security standards with the specific needs of faculties,
researchers, local IT teams and specialized academic environments.
A key objective is to co-create new workplace types with the faculties, including the standard secure
workplace, research workplace, Linux workplace, macOS workplace and BYOD workplace. The project also
includes the roll-out of Mobile Device Management and the use of Microsoft capabilities such as Intune,
Autopilot, Company Portal, Entra ID, Conditional Access, device compliance and Microsoft Defender for
Endpoint.
1.3.3 Role Profile – Workplace Engineer Subject Matter Expert
The Project Manager is responsible for delivering the Secure Modern Workplace initiative within the
Digital Safety Program. The objective is to establish a controlled, automated and service-oriented
workplace model that reduces unmanaged risk, improves user experience and lowers operational support
effort.
The Project Manager will coordinate co-creation with faculties and local IT, translate functional and
technical requirements into service building blocks, and steer the design, pilot and rollout of the agreed
workplace concepts and MDM capabilities.
Key responsibilities include:
• Develop and maintain the project plan, roadmap, milestones, dependencies, risks and budget.
• Organize and facilitate faculty co-creation workshops and stakeholder alignment sessions.
• Coordinate the definition of workplace types: standard secure, research, Linux, macOS and BYOD.
• Translate workplace requirements into service building blocks, operating model choices and support
boundaries.
• Coordinate the MDM rollout and Microsoft endpoint management design, including Intune and related
Microsoft products.
• Ensure alignment with security baselines, identity, conditional access, application packaging and
support processes.
• Set up governance, escalation, exception handling, acceptance criteria and operational handover.
• Coach, involve and train an internal project manager to support knowledge transfer and future
ownership.
The ideal candidate has extensive experience leading complex modern workplace, endpoint management,
cybersecurity and service design projects in decentralized organizations. The role requires strong
stakeholder management, the ability to balance security with academic freedom, and the credibility to
work with faculty leadership, researchers, local IT, LIS, architects, security specialists and senior
management.
1.3.4 The department and organization
TU/e consists of various departments and faculties where education and research are conducted,
supported by several central services. The candidate will work as project manager within the Digital Safety
Program, primarily with LIS workplace management, end-user services, architecture, security operations
and service management teams.
A substantial part of the assignment is to work directly with faculty stakeholders, researchers and local IT
teams to create buy-in, validate requirements, define workable service options and ensure a smooth
transition into the new Secure Modern Workplace support model.
You report to the Program Manager Digital Safety.
1.3.5 Description of the work and Key Deliverables
1. Approved Project Approach
A clear project plan covering scope, phases, milestones, dependencies, risks, resources, decision
points and budget control.
2. Faculty Co-Creation and Adoption Approach
A structured approach for involving faculty leadership, researchers, local IT and workplace specialists
through workshops, taskforces and decision preparation.
3. Workplace Type Definition
A validated definition of the main workplace types: standard secure workplace, research workplace,
Linux workplace, macOS workplace and BYOD workplace, including eligibility and support boundaries.
4. Secure Standard Workplace Design
A design for the standard secure workplace, including device management, security baseline, user
experience, application access and operational support model.
5. Research Workplace Model
A model for research environments that preserves required flexibility while defining security controls,
support limitations, recovery-to-baseline principles and exception handling.
6. Linux and macOS Workplace Model
A practical design for managing Linux and macOS workplaces, including management tooling,
ownership, patching, security baseline, support model and operational feasibility.
7. BYOD Workplace and MDM Model
A design for BYOD access, mobile device management, device compliance, enrolment, remote wipe,
application access and privacy-sensitive operating principles.
8. Microsoft Endpoint Management Roadmap
A detailed roadmap for using Intune, Autopilot, Company Portal, Entra ID, Conditional Access,
compliance policies and Microsoft Defender for Endpoint in the target workplace model.
9. MDM Roll-out and Migration Plan
A phased rollout plan for MDM adoption, including pilots, migration waves, communication,
readiness criteria, user impact and operational dependencies.
10. Application Packaging and Light Rationalisation Approach
An approach for application packaging, scripting, Company Portal publication and light rationalisation
of the application landscape.
11. Security Baseline and Compliance Model
A minimum management and security baseline covering device compliance, local admin approach,
patching, endpoint protection, vulnerability visibility, logging and monitoring.
12. IAM and Conditional Access Alignment
Alignment with IAM, identity lifecycle, device identity, user identity, RBAC/ABAC principles,
conditional access and privileged access requirements.
13. Exception and Risk Acceptance Process
A formal process for justified exceptions, including ownership, compensating measures, approval,
expiry dates and review cycles.
14. Service Building Blocks and Operating Model
Translation of the workplace concepts into service building blocks, service catalogue descriptions,
responsibilities, support levels, handover and BAU operating model.
15. Pilot Implementation and Evaluation
A completed pilot with selected faculties or user groups, including lessons learned, refined processes,
confirmed service definitions and recommendations for wider rollout.
16. Knowledge Transfer and Internal Project Manager Coaching
Active involvement, coaching and training of an internal project manager, including shadowing,
documentation, decision logic and practical handover of project management routines.
1.3.6 Key Competencies
• Project Management
Able to structure and deliver a complex, multi-phase workplace transformation with clear
milestones, dependencies, risks, governance and measurable outcomes.
• Stakeholder Management and Co-Creation
Strong ability to engage faculty leadership, researchers, local IT, LIS, Security Operations,
architecture and service management teams with different interests and maturity levels.
• Modern Workplace and Endpoint Management Expertise
Extensive experience with workplace transformation, endpoint management, device lifecycle,
automation, deployment, remote management and support model redesign.
• Microsoft Technology Knowledge
Strong working knowledge of Microsoft endpoint and security products, including Intune, Autopilot,
Company Portal, Entra ID, Conditional Access, compliance policies and Microsoft Defender for
Endpoint.
• MDM and BYOD Understanding
Understands MDM/MAM concepts, device compliance, enrolment, remote wipe, privacy
considerations and the balance between secure access and user flexibility.
• Service Design and Service Building Blocks
Able to translate technical and functional requirements into reusable service building blocks,
service catalogue elements, responsibilities, support boundaries and operating model choices.
• Organizational Sensitivity
Understands how to operate effectively in a decentralized and autonomous academic environment,
where influence, trust and credibility are often more important than formal authority.
• Change and Adoption Management
Able to position the initiative as a service and user-experience improvement rather than only a
technology rollout, and to build acceptance for new standards, controls and responsibilities.
• Cybersecurity and Risk-Based Thinking
Understands endpoint security, hardening, local admin reduction, vulnerability management,
monitoring, data protection touchpoints and risk-based prioritization.
• Facilitation and Decision-Making
Skilled in facilitating workshops, resolving conflicting views, clarifying ownership and preparing
decisions for architecture, program and steering governance.
• Coaching and Knowledge Transfer
Comfortable taking an internal project manager along, providing coaching, practical training and
structured knowledge transfer during the assignment.
• Pragmatism and Delivery Focus
Balances security, architecture and service objectives with operational feasibility, capacity
constraints and the realities of research and faculty environments.
• Communication Skills
Communicates complex workplace, security and service management topics in clear, accessible
language for both technical and non-technical audiences.
• Other
Fluent in English mandatory; Dutch required language for speaking.
Work location is Eindhoven (minimal 3 days).
1.4 Inzet
• Het betreft een uitvraag voor 4 dagen, danwel gemiddeld 32 uren per week. Deze inzet is
indicatief, aan deze inzet kunnen geen rechten worden ontleend. De beoogde startdatum is 12
oktober 2026 en de beoogde einddatum is 12 april 2027.
• Na deze initiële looptijd is er de mogelijkheid de opdracht onder gelijkblijvende voorwaarden te
verlengen, tot een maximale looptijd van 2 jaar. Mochten omstandigheden daartoe aanleiding
geven, dan kan de overeenkomst eventueel met wederzijds goedvinden ook na deze 2 jaar nog
worden verlengd.
• Het is Inschrijver niet toegestaan om meerdere kandidaten aan te bieden voor deze inzet.
• Kandidaten zijn geen student of medewerker bij de TU/e.
2 BESCHRIJVING PROCEDURE
2.1 Algemeen
De Opdrachtgever heeft ervoor gekozen een Europese procedure te doorlopen voor de instelling en
toelating tot een dynamisch inkoopsysteem. Dit is een aanbesteding voor het instellen van een
elektronisch proces voor het doen van gangbare aankopen voor, in dit geval voor de inhuur van
personeels- en adviesdiensten.
Alle Gegadigden die voldoen aan de gestelde criteria worden toegelaten tot het DAS.
Alle toegelaten ondernemers tot de betreffende categorie waarbinnen deze Nadere Opdracht valt zijn
uitgenodigd een Inschrijving te doen.
Kenmerk van de procedure binnen het DAS is dat er pas een overeenkomst wordt gesloten op het
moment dat er een daadwerkelijke opdracht wordt verstrekt. Aan de toelating tot het DAS kan geen recht
tot opdrachten worden ontleend.
Opdrachtgever behoudt zich te allen tijde het recht voor de Nadere Opdracht niet te gunnen en/of de
Offerteprocedure af te breken.
2.2 Communicatiemedium en digitale documenten
In deze aanbestedingsprocedure (zowel de Toelatingsprocedure als de Offerteprocedure) worden alle
documenten digitaal via Mercell Source-to-Contract ter beschikking gesteld. Alle teksten en bestanden in
Mercell Source-to-Contract maken onlosmakelijk deel uit van deze Nadere offerteaanvraag.
Communicatie tussen TU/e en de Inschrijvers zal plaatsvinden via Mercell Source-to-Contract. Het is
derhalve niet toegestaan voor Gegadigden / Inschrijvers om rechtstreeks TU/e medewerkers te benaderen
over deze Nadere Opdracht.
2.3 Planning
In onderstaande tabel staat de planning voor deze Nadere Offerteprocedure vermeld. Indien
onderstaande planning afwijkt van de planning in Mercell Source-to-Contract, is de planning in Mercell
Source-to-Contract leidend.
Activiteit Datum / periode
Verzending Nadere Offerteaanvraag 16 september 2026
Stellen van vragen Nota van inlichtingen 21 september 2026
Verzenden Nota van inlichtingen. 24 september 2026
Indiening Inschrijving 30 september 2026 vóór 13.00 uur
Beoordeling Inschrijvingen gereed en uitnodiging voor
gesprek
2 oktober 2026
Gesprekken 8 oktober 2026 tussen 9-13 uur
Gunningsbesluit 9 oktober 2026
Startdatum 12 oktober 2026
Bovengenoemde termijnen zijn voorlopige, indicatieve termijnen. Opdrachtgever behoudt zich het recht
voor de aangegeven tijdsplanning te wijzigen. Inschrijvers worden hierover tijdig geïnformeerd. Aan deze
planning kunnen Inschrijvers geen rechten ontlenen.
2.4 Beoordelingsprocedure
Allereerst wordt getoetst of de administratieve voorwaarden (Hoofdstuk 3) in acht zijn genomen en of de
Inschrijving compleet is. Inschrijvingen die voldoen aan de administratieve voorwaarden en compleet zijn
worden vervolgens beoordeeld op het voldoen aan de minimumeisen (zie hoofdstuk 4).
Wanneer niet wordt voldaan aan één of meer van de eisen als voormeld dan kan de Inschrijving ongeldig
worden verklaard.
Alle Inschrijvingen die de toetsen als hierboven vermeld doorstaan, worden beoordeeld op de
Gunningscriteria. Opdrachtgever is voornemens, onder de voorwaarden als opgenomen in deze Nadere
Offerteaanvraag, een Overeenkomst te gunnen aan de Inschrijver met de Inschrijving met de vanuit het
oogpunt van de Aanbestedende dienst beste verhouding tussen prijs en kwaliteit.
3 ADMINISTRATIEVE VOORWAARDEN
3.1 Toepasselijkheid voorwaarden
Iedere Inschrijver wordt geacht kennis genomen te hebben van de voorwaarden en overige inhoud van de
Aanbestedingsdocumenten. Door indiening van een Inschrijving verklaart Inschrijver zich onvoorwaardelijk
akkoord met de inhoud van deze Nadere Offerteaanvraag. De bij deze Nadere Offerteaanvraag
opgenomen bijlagen, de teksten in Mercell Source-to-Contract en de één of meerdere te verschijnen
Nota(‘s) van Inlichtingen maken integraal onderdeel uit van de Nadere Offerteaanvraag. Indien
Inschrijvers in strijd met, althans niet conform deze Nadere Offerteaanvraag handelen, kan dit leiden tot
uitsluiting van (verdere) deelname aan deze Offerteprocedure.
3.2 Informatie-uitwisseling
Alle Inschrijvers hebben de mogelijkheid om vragen te stellen. Vragen en/of opmerkingen kunnen alleen
via de Mercell Source-to-Contract “vraag en antwoord” module worden ingediend en uiterlijk tot de in de
planning vermelde datum en tijdstip.
De ingediende vragen zullen (geanonimiseerd) worden opgenomen en beantwoord in één of meer Nota’s
van inlichtingen. Nota’s van Inlichtingen worden gepubliceerd op Mercell Source-to-Contract.
Bij het publiceren van de laatste Nota van Inlichtingen worden alle Aanbestedingsdocumenten definitief.
Een integrale acceptatie van de Aanbestedingsdocumenten geldt bij het indienen van de Inschrijving als
harde eis.
3.3 Indienen Inschrijving
De Inschrijving wordt digitaal ingediend via Mercell Source-to-Contract. Het indienen van de Inschrijving
op een andere wijze is niet toegestaan. De Inschrijver draagt er zorg voor dat verklaringen, bijlagen en
overige onderdelen van de Inschrijving op de juiste plaats in Mercell Source-to-Contract worden geüpload.
De digitale documenten worden in een algemeen toegankelijk format (bij voorkeur een open standaard)
ingediend. De Inschrijving moet ondertekend worden door een rechtsgeldig en bevoegd
vertegenwoordiger van Inschrijver, zoals vermeld op een uittreksel van de Kamer van Koophandel. De
Economisch Meest voordelige inschrijver zal worden gevraagd dit uittreksel aan te leveren, eventueel
aangevuld met een volmacht. Het uittreksel uit het handelsregister mag niet ouder zijn dan zes maanden,
gerekend vanaf de sluiting van de inschrijving. Een eventuele volmacht dient tenminste op de dag en
tijdstip van de sluiting van de Inschrijving geldig te zijn.
3.4 Taal
Alle informatie-uitwisseling met betrekking tot deze Offerteprocedure geschiedt in de Nederlandse taal.
Door Inschrijvers in te dienen documenten dienen in de Nederlandse taal te zijn gesteld.
Indien bepaalde in te dienen documenten niet in de Nederlandse taal beschikbaar zijn, bepaalt
Opdrachtgever of volstaan kan worden met het indienen van het document in een andere taal (al dan niet
voorzien van een vertaling naar het Nederlands)
3.5 Kosten
Inschrijvers ontvangen voor het doen van een Inschrijving geen kostenvergoeding van de Opdrachtgever.
Eventuele kosten en/of schaden welke (kunnen) ontstaan door het niet gunnen dan wel het
(tijdelijk/definitief) staken van de aanbestedingsprocedure zijn voor risico van Inschrijver.
3.6 Geldigheid en gestanddoeningstermijn
De Inschrijving dient onherroepelijk en onvoorwaardelijk te zijn. Inschrijvingen die niet onherroepelijk zijn
en/of waaraan op enigerlei wijze voorwaarden (bijvoorbeeld het verwijzen naar eigen algemene
voorwaarden) worden verbonden zijn ongeldig en worden niet in behandeling genomen.
De gestanddoeningstermijn bedraagt in ieder geval 90 Dagen na de uiterste datum voor het indienen van
de Inschrijvingen. Indien tegen de gunningsbeslissing een kort geding aanhangig is gemaakt, eindigt de
termijn van gestanddoening 8 Dagen na de dag waarop in kort geding vonnis is gewezen.
3.7 Klachten
In het kader van de Aanbestedingsprocedure kan het voorkomen dat tussen aanbestedende diensten en
Inschrijvers ontevredenheid ontstaat over hoe door partijen in de Aanbestedingsprocedure gehandeld
wordt. Dit kan leiden tot een klacht. Opdrachtgever handelt in een dergelijk geval in lijn met het ‘Advies
klachtenafhandeling bij aanbesteden’ de dato 7 maart 2013. De mogelijke acties voor een
belanghebbende die een klacht heeft over deze Aanbestedingsprocedure zijn beschreven in de Leidraad,
welke in de Initiële fase is verstrekt.
3.8 Toepasselijk recht en beslechting geschillen
Op deze Aanbestedingsprocedure en de tot stand te komen overeenkomsten is Nederlands recht van
toepassing.
Ieder eventueel geschil tussen de bij deze Aanbestedingsprocedure betrokkenen, dat ontstaat naar
aanleiding van de Aanbestedingsprocedure zal in eerste aanleg bij uitsluiting worden voorgelegd aan de
daartoe bevoegde rechter van de rechtbank te Oost-Brabant.
4 MINIMUMEISEN
4.1 Initiële Fase
Inschrijver wordt verzocht te onderzoeken of de documenten die Inschrijver heeft ingediend bij de
Aanmelding voor het DAS nog voldoende actueel zijn. Indien nodig dient Inschrijver deze documenten te
vervangen. Bij Inschrijving op een Nadere Offerteaanvraag moeten deze documenten geldig en actueel
zijn. Opdrachtgever behoudt zich het recht voor om vóór verstrekking van een Nadere Opdracht een kopie
van het uittreksel uit het beroeps- of handelsregister (die op het tijdstip van Inschrijving niet ouder is dan
zes maanden) op te vragen, alsmede overige bewijsstukken.
In de Initiële fase heeft Inschrijver reeds verklaard onvoorwaardelijk akkoord te gaan met alle bepalingen
in de voor hem van toepassing zijnde concept overeenkomst.
4.2 Minimumeisen Nadere Opdracht
Aan de hand van onderstaande voorwaarden, die eveneens zijn opgenomen zijn in Mercell Source-to-
Contract dient u de gevraagde gegevens in te vullen en de bijbehorende verklaringen te uploaden.
4.2.1 Voorwaarden
De Inschrijver gaat onvoorwaardelijk akkoord met alle eisen en voorwaarden zoals vermeld in de
onderhavige Nadere Offerteaanvraag en de hierbij behorende bijlagen waaronder het
Team TenMonks
Het proces
Dit verhaal gaat over jou
Iets voor jou?
Laat het ons weten!
Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.