Project Manager Secure Modern Workplace – Digital Safety in Eindhoven, Noord-Brabant | Opdracht
Job Description
Opdracht in het kort
Reageren kan ook via info@verseopdrachten.nl.
Voor onze opdrachtgever zoeken wij een Project Manager Secure Modern Workplace – Digital Safety in Eindhoven, Noord-Brabant | Opdracht. Voldoe jij aan de eisen en wensen? Lijkt de opdracht jou leuk om te doen? Dan ben jij wellicht de kandidaat voor deze opdracht. Reageer en wij helpen je aan tafel.
Opdrachtomschrijving
Let op: De TU/e is op zoek naar een ‘highly experienced project manager’ to execute the Secure Modern Workplace initiative within the scope of the Digital Safety Program. 1. Gezien de aard van onderhavige opdracht is het niet mogelijk om hiervoor als zzp’er zelfstandig in te schrijven. Indien een Opdrachtnemer ervoor kiest om een ZZP’er bij de TU/e te plaatsen, omdat dit in zijn of haar optiek mogelijk is, komen alle verplichtingen, ook die krachtens de belasting-, zorgverzekerings- en socialeverzekeringswetgeving met betrekking tot Personeel van Opdrachtnemer, ten laste van Opdrachtnemer. Opdrachtnemer vrijwaart Opdrachtgever tegen elke aansprakelijkheid die daarmee verband houdt waaronder mede begrepen aanspraken van het Personeel van Opdrachtnemer gebaseerd op het beweerdelijk bestaan van een arbeidsovereenkomst met Opdrachtgever, alsmede aanspraken van derden (zoals de Belastingdienst) in dit verband. Zie ook artikel 13 van de Overeenkomst. 2. De Inschrijver dient -door middel van het overleggen van een uittreksel uit het Handelsregister- aan te tonen dat hij personeel uit mag lenen en voldoet aan de voorwaarden vanuit de Wet Allocatie Arbeidskrachten door Intermediairs (Waadi). 3. De uitgevraagde tijdelijke inhuur betreft een functie die qua inhoud ook bestaat bij medewerkers in TU/e-loondienst. In verband met de wetgeving gelijkwaardig belonen, delen wij mede dat deze functie bij Opdrachtgever ingedeeld is in schaal 12, conform CAO Nederlandse Universiteiten. 1.3 Informatie over de inhoud van de functie (in English) 1.3.1 Description for this hiring position The Eindhoven University of Technology (TU/e) is within scope of the NIS2 directive and has strategically committed to achieving ISO27001 compliance maturity in the coming years. The TU/e has identified four strategic focus areas within its Digital Safety Program. The Digital Safety Program aims to significantly strengthen the university’s cyber resilience, governance, identity & data security, endpoint security and overall control framework, while maintaining the open and collaborative nature of an academic institution. To support this transformation, TU/e is looking for a highly experienced project manager to execute the Secure Modern Workplace initiative within the scope of the Digital Safety Program. 1.3.2 Secure Modern Workplace The Secure Modern Workplace project will define, design and implement a future-ready workplace model for TU/e. The project must balance strong central security standards with the specific needs of faculties, researchers, local IT teams and specialized academic environments. A key objective is to co-create new workplace types with the faculties, including: • standard secure workplace • research workplace • Linux workplace • macOS workplace • BYOD workplace The project also includes the roll-out of Mobile Device Management and the use of Microsoft capabilities such as Intune, Autopilot, Company Portal, Entra ID, Conditional Access, device compliance and Microsoft Defender for Endpoint. 1.3.3 Role Profile – Workplace Engineer Subject Matter Expert The Project Manager is responsible for delivering the Secure Modern Workplace initiative within the Digital Safety Program. The objective is to establish a controlled, automated and service-oriented workplace model that reduces unmanaged risk, improves user experience and lowers operational support effort. The Project Manager will coordinate co-creation with faculties and local IT, translate functional and technical requirements into service building blocks, and steer the design, pilot and rollout of the agreed workplace concepts and MDM capabilities. Key responsibilities include: • Develop and maintain the project plan, roadmap, milestones, dependencies, risks and budget. • Organize and facilitate faculty co-creation workshops and stakeholder alignment sessions. • Coordinate the definition of workplace types: standard secure, research, Linux, macOS and BYOD. • Translate workplace requirements into service building blocks, operating model choices and support boundaries. • Coordinate the MDM rollout and Microsoft endpoint management design, including Intune and related Microsoft products. • Ensure alignment with security baselines, identity, conditional access, application packaging and support processes. • Set up governance, escalation, exception handling, acceptance criteria and operational handover. • Coach, involve and train an internal project manager to support knowledge transfer and future ownership. The ideal candidate has extensive experience leading complex modern workplace, endpoint management, cybersecurity and service design projects in decentralized organizations. The role requires strong stakeholder management, the ability to balance security with academic freedom, and the credibility to work with faculty leadership, researchers, local IT, LIS, architects, security specialists and senior management. 1.3.4 The department and organization TU/e consists of various departments and faculties where education and research are conducted, supported by several central services. The candidate will work as project manager within the Digital Safety Program, primarily with LIS workplace management, end-user services, architecture, security operations and service management teams. A substantial part of the assignment is to work directly with faculty stakeholders, researchers and local IT teams to create buy-in, validate requirements, define workable service options and ensure a smooth transition into the new Secure Modern Workplace support model. You report to the Program Manager Digital Safety. 1.3.5 Description of the work and Key Deliverables • 1. Approved Project Approach — A clear project plan covering scope, phases, milestones, dependencies, risks, resources, decision points and budget control. • 2. Faculty Co-Creation and Adoption Approach — A structured approach for involving faculty leadership, researchers, local IT and workplace specialists through workshops, taskforces and decision preparation. • 3. Workplace Type Definition — A validated definition of the main workplace types: standard secure workplace, research workplace, Linux workplace, macOS workplace and BYOD workplace, including eligibility and support boundaries. • 4. Secure Standard Workplace Design — A design for the standard secure workplace, including device management, security baseline, user experience, application access and operational support model. • 5. Research Workplace Model — A model for research environments that preserves required flexibility while defining security controls, support limitations, recovery-to-baseline principles and exception handling. • 6. Linux and macOS Workplace Model — A practical design for managing Linux and macOS workplaces, including management tooling, ownership, patching, security baseline, support model and operational feasibility. • 7. BYOD Workplace and MDM Model — A design for BYOD access, mobile device management, device compliance, enrolment, remote wipe, application access and privacy-sensitive operating principles. • 8. Microsoft Endpoint Management Roadmap — A detailed roadmap for using Intune, Autopilot, Company Portal, Entra ID, Conditional Access, compliance policies and Microsoft Defender for Endpoint in the target workplace model. • 9. MDM Roll-out and Migration Plan — A phased rollout plan for MDM adoption, including pilots, migration waves, communication, readiness criteria, user impact and operational dependencies. • 10. Application Packaging and Light Rationalisation Approach — An approach for application packaging, scripting, Company Portal publication and light rationalisation of the application landscape. • 11. Security Baseline and Compliance Model — A minimum management and security baseline covering device compliance, local admin approach, patching, endpoint protection, vulnerability visibility, logging and monitoring. • 12. IAM and Conditional Access Alignment — Alignment with IAM, identity lifecycle, device identity, user identity, RBAC/ABAC principles, conditional access and privileged access requirements. • 13. Exception and Risk Acceptance Process — A formal process for justified exceptions, including ownership, compensating measures, approval, expiry dates and review cycles. • 14. Service Building Blocks and Operating Model — Translation of the workplace concepts into service building blocks, service catalogue descriptions, responsibilities, support levels, handover and BAU operating model. • 15. Pilot Implementation and Evaluation — A completed pilot with selected faculties or user groups, including lessons learned, refined processes, confirmed service definitions and recommendations for wider rollout. • 16. Knowledge Transfer and Internal Project Manager Coaching — Active involvement, coaching and training of an internal project manager, including shadowing, documentation, decision logic and practical handover of project management routines. 1.3.6 Key Competencies • Project Management — Able to structure and deliver a complex, multi-phase workplace transformation with clear milestones, dependencies, risks, governance and measurable outcomes. • Stakeholder Management and Co-Creation — Strong ability to engage faculty leadership, researchers, local IT, LIS, Security Operations, architecture and service management teams with different interests and maturity levels. • Modern Workplace and Endpoint Management Expertise — Extensive experience with workplace transformation, endpoint management, device lifecycle, automation, deployment, remote management and support model redesign. • Microsoft Technology Knowledge — Strong working knowledge of Microsoft endpoint and security products, including Intune, Autopilot, Company Portal, Entra ID, Conditional Access, compliance policies and Microsoft Defender for Endpoint. • MDM and BYOD Understanding — Understands MDM/MAM concepts, device compliance, enrolment, remote wipe, privacy considerations and the balance between secure access and user flexibility. • Service Design and Service Building Blocks — Able to translate technical and functional requirements into reusable service building blocks, service catalogue elements, responsibilities, support boundaries and operating model choices. • Organizational Sensitivity — Understands how to operate effectively in a decentralized and autonomous academic environment, where influence, trust and credibility are often more important than formal authority. • Change and Adoption Management — Able to position the initiative as a service and user-experience improvement rather than only a technology rollout, and to build acceptance for new standards, controls and responsibilities. • Cybersecurity and Risk-Based Thinking — Understands endpoint security, hardening, local admin reduction, vulnerability management, monitoring, data protection touchpoints and risk-based prioritization. • Facilitation and Decision-Making — Skilled in facilitating workshops, resolving conflicting views, clarifying ownership and preparing decisions for architecture, program and steering governance. • Coaching and Knowledge Transfer — Comfortable taking an internal project manager along, providing coaching, practical training and structured knowledge transfer during the assignment. • Pragmatism and Delivery Focus — Balances security, architecture and service objectives with operational feasibility, capacity constraints and the realities of research and faculty environments. • Communication Skills — Communicates complex workplace, security and service management topics in clear, accessible language for both technical and non-technical audiences. Other: Fluent in English mandatory; Dutch required language for speaking. Work location is Eindhoven (minimal 3 days). 1.4 Inzet • Het betreft een uitvraag voor 4 dagen, danwel gemiddeld 32 uren per week. Deze inzet is indicatief, aan deze inzet kunnen geen rechten worden ontleend. De beoogde startdatum is 12 oktober 2026 en de beoogde einddatum is 12 april 2027. • Na deze initiële looptijd is er de mogelijkheid de opdracht onder gelijkblijvende voorwaarden te verlengen, tot een maximale looptijd van 2 jaar. Mochten omstandigheden daartoe aanleiding geven, dan kan de overeenkomst eventueel met wederzijds goedvinden ook na deze 2 jaar nog worden verlengd. • Het is Inschrijver niet toegestaan om meerdere kandidaten aan te bieden voor deze inzet. • Kandidaten zijn geen student of medewerker bij de TU/e. 2 BESCHRIJVING PROCEDURE 2.1 Algemeen De Opdrachtgever heeft ervoor gekozen een Europese procedure te doorlopen voor de instelling en toelating tot een dynamisch inkoopsysteem. Dit is een aanbesteding voor het instellen van een elektronisch proces voor het doen van gangbare aankopen voor, in dit geval voor de inhuur van personeels- en adviesdiensten. Alle Gegadigden die voldoen aan de gestelde criteria worden toegelaten tot het DAS. Alle toegelaten ondernemers tot de betreffende categorie waarbinnen deze Nadere Opdracht valt zijn uitgenodigd een Inschrijving te doen. Kenmerk van de procedure binnen het DAS is dat er pas een overeenkomst wordt gesloten op het moment dat er een daadwerkelijke opdracht wordt verstrekt. Aan de toelating tot het DAS kan geen recht tot opdrachten worden ontleend. Opdrachtgever behoudt zich te allen tijde het recht voor de Nadere Opdracht niet te gunnen en/of de Offerteprocedure af te breken. 2.2 Communicatiemedium en digitale documenten In deze aanbestedingsprocedure (zowel de Toelatingsprocedure als de Offerteprocedure) worden alle documenten digitaal via Mercell Source-to-Contract ter beschikking gesteld. Alle teksten en bestanden in Mercell Source-to-Contract maken onlosmakelijk deel uit van deze Nadere offerteaanvraag. Communicatie tussen TU/e en de Inschrijvers zal plaatsvinden via Mercell Source-to-Contract. Het is derhalve niet toegestaan voor Gegadigden / Inschrijvers om rechtstreeks TU/e medewerkers te benaderen over deze Nadere Opdracht. 2.3 Planning In onderstaande planning staat de planning voor deze Nadere Offerteprocedure vermeld. Indien onderstaande planning afwijkt van de planning in Mercell Source-to-Contract, is de planning in Mercell Source-to-Contract leidend. Bovengenoemde termijnen zijn voorlopige, indicatieve termijnen. Opdrachtgever behoudt zich het recht voor de aangegeven tijdsplanning te wijzigen. Inschrijvers worden hierover tijdig geïnformeerd. Aan deze planning kunnen Inschrijvers geen rechten ontlenen. • Verzending Nadere Offerteaanvraag — 16 september 2026 • Stellen van vragen Nota van inlichtingen — 21 september 2026 • Verzenden Nota van inlichtingen — 24 september 2026 • Indiening Inschrijving — 30 september 2026 vóór 13.00 uur • Beoordeling Inschrijvingen gereed en uitnodiging voor gesprek — 2 oktober 2026 • Gesprekken — 8 oktober 2026 tussen 9-13 uur • Gunningsbesluit — 9 oktober 2026 • Startdatum — 12 oktober 2026 2.4 Beoordelingsprocedure Allereerst wordt getoetst of de administratieve voorwaarden (Hoofdstuk 3) in acht zijn genomen en of de Inschrijving compleet is. Inschrijvingen die voldoen aan de administratieve voorwaarden en compleet zijn worden vervolgens beoordeeld op het voldoen aan de minimumeisen (zie hoofdstuk 4). Wanneer niet wordt voldaan aan één of meer van de eisen als voormeld dan kan de Inschrijving ongeldig worden verklaard. Alle Inschrijvingen die de toetsen als hierboven vermeld doorstaan, worden beoordeeld op de Gunningscriteria. Opdrachtgever is voornemens, onder de voorwaarden als opgenomen in deze Nadere Offerteaanvraag, een Overeenkomst te gunnen aan de Inschrijver met de Inschrijving met de vanuit het oogpunt van de Aanbestedende dienst beste verhouding tussen prijs en kwaliteit. 3 ADMINISTRATIEVE VOORWAARDEN 3.1 Toepasselijkheid voorwaarden Iedere Inschrijver wordt geacht kennis genomen te hebben van de voorwaarden en overige inhoud van de Aanbestedingsdocumenten. Door indiening van een Inschrijving verklaart Inschrijver zich onvoorwaardelijk akkoord met de inhoud van deze Nadere Offerteaanvraag. De bij deze Nadere Offerteaanvraag opgenomen bijlagen, de teksten in Mercell Source-to-Contract en de één of meerdere te verschijnen Nota(‘s) van Inlichtingen maken integraal onderdeel uit van de Nadere Offerteaanvraag. Indien Inschrijvers in strijd met, althans niet conform deze Nadere Offerteaanvraag handelen, kan dit leiden tot uitsluiting van (verdere) deelname aan deze Offerteprocedure. 3.2 Informatie-uitwisseling Alle Inschrijvers hebben de mogelijkheid om vragen te stellen. Vragen en/of opmerkingen kunnen alleen via de Mercell Source-to-Contract “vraag en antwoord” module worden ingediend en uiterlijk tot de in de planning vermelde datum en tijdstip. De ingediende vragen zullen (geanonimiseerd) worden opgenomen en beantwoord in één of meer Nota’s van inlichtingen. Nota’s van Inlichtingen worden gepubliceerd op Mercell Source-to-Contract. Bij het publiceren van de laatste Nota van Inlichtingen worden alle Aanbestedingsdocumenten definitief. Een integrale acceptatie van de Aanbestedingsdocumenten geldt bij het indienen van de Inschrijving als harde eis. 3.3 Indienen Inschrijving De Inschrijving wordt digitaal ingediend via Mercell Source-to-Contract. Het indienen van de Inschrijving op een andere wijze is niet toegestaan. De Inschrijver draagt er zorg voor dat verklaringen, bijlagen en overige onderdelen van de Inschrijving op de juiste plaats in Mercell Source-to-Contract worden geüpload. De digitale documenten worden in een algemeen toegankelijk format (bij voorkeur een open standaard) ingediend. De Inschrijving moet ondertekend worden door een rechtsgeldig en bevoegd vertegenwoordiger van Inschrijver, zoals vermeld op een uittreksel van de Kamer van Koophandel. De Economisch Meest voordelige inschrijver zal worden gevraagd dit uittreksel aan te leveren, eventueel aangevuld met een volmacht. Het uittreksel uit het handelsregister mag niet ouder zijn dan zes maanden, gerekend vanaf de sluiting van de inschrijving. Een eventuele volmacht dient tenminste op de dag en tijdstip van de sluiting van de Inschrijving geldig te zijn. 3.4 Taal Alle informatie-uitwisseling met betrekking tot deze Offerteprocedure geschiedt in de Nederlandse taal. Door Inschrijvers in te dienen documenten dienen in de Nederlandse taal te zijn gesteld. Indien bepaalde in te dienen documenten niet in de Nederlandse taal beschikbaar zijn, bepaalt Opdrachtgever of volstaan kan worden met het indienen van het document in een andere taal (al dan niet voorzien van een vertaling naar het Nederlands). 3.5 Kosten Inschrijvers ontvangen voor het doen van een Inschrijving geen kostenvergoeding van de Opdrachtgever. Eventuele kosten en/of schaden welke (kunnen) ontstaan door het niet gunnen dan wel het (tijdelijk/definitief) staken van de aanbestedingsprocedure zijn voor risico van Inschrijver. 3.6 Geldigheid en gestanddoeningstermijn De Inschrijving dient onherroepelijk en onvoorwaardelijk te zijn. Inschrijvingen die niet onherroepelijk zijn en/of waaraan op enigerlei wijze voorwaarden (bijvoorbeeld het verwijzen naar eigen algemene voorwaarden) worden verbonden zijn ongeldig en worden niet in behandeling genomen. De gestanddoeningstermijn bedraagt in ieder geval 90 Dagen na de uiterste datum voor het indienen van de Inschrijvingen. Indien tegen de gunningsbeslissing een kort geding aanhangig is gemaakt, eindigt de termijn van gestanddoening 8 Dagen na de dag waarop in kort geding vonnis is gewezen. 3.7 Klachten In het kader van de Aanbestedingsprocedure kan het voorkomen dat tussen aanbestedende diensten en Inschrijvers ontevredenheid ontstaat over hoe door partijen in de Aanbestedingsprocedure gehandeld wordt. Dit kan leiden tot een klacht. Opdrachtgever handelt in een dergelijk geval in lijn met het ‘Advies klachtenafhandeling bij aanbesteden’ de dato 7 maart 2013. De mogelijke acties voor een belanghebbende die een klacht heeft over deze Aanbestedingsprocedure zijn beschreven in de Leidraad, welke in de Initiële fase is verstrekt. 3.8 Toepasselijk recht en beslechting geschillen Op deze Aanbestedingsprocedure en de tot stand te komen overeenkomsten is Nederlands recht van toepassing. Ieder eventueel geschil tussen de bij deze Aanbestedingsprocedure betrokkenen, dat ontstaat naar aanleiding van de Aanbestedingsprocedure zal in eerste aanleg bij uitsluiting worden voorgelegd aan de daartoe bevoegde rechter van de rechtbank te Oost-Brabant. 4 MINIMUMEISEN 4.1 Initiële Fase Inschrijver wordt verzocht te onderzoeken of de documenten die Inschrijver heeft ingediend bij de Aanmelding voor het DAS nog voldoende actueel zijn. Indien nodig dient Inschrijver deze documenten te vervangen. Bij Inschrijving op een Nadere Offerteaanvraag moeten deze documenten geldig en actueel zijn. Opdrachtgever behoudt zich het recht voor om vóór verstrekking van een Nadere Opdracht een kopie van het uittreksel uit het beroeps- of handelsregister (die op het tijdstip van Inschrijving niet ouder is dan zes maanden) op te vragen, alsmede overige bewijsstukken. In de Initiële fase heeft Inschrijver reeds verklaard onvoorwaardelijk akkoord te gaan met alle bepalingen in de voor hem van toepassing zijnde concept overeenkomst. 4.2 Minimumeisen Nadere Opdracht Aan de hand van onderstaande voorwaarden, die eveneens zijn opgenomen zijn in Mercell Source-to-Contract dient u de gevraagde gegevens in te vullen en de bijbehorende verklaringen te uploaden. 4.2.1 Voorwaarden De Inschrijver gaat onvoorwaardelijk akkoord met alle eisen en voorwaarden zoals vermeld in de onderhavige Nadere Offerteaanvraag en de hierbij behorende bijlagen waaronder het Heb je interesse in deze opdracht? Een initiatief van: inhuurplatform • Voor opdrachtnemers • inhuurplatform voor opdrachtgevers • Zoek opdrachten Kennis • Hoe werkt inhuurplatform • Rekentool • Blog Over • Over ons • Algemene Voorwaarden • Privacyverklaring • Contact Gecertificeerd © 2026 inhuurplatform. Alle rechten voorbehouden. Wij gebruiken cookies om onze website goed te laten werken en je gebruikerservaring te verbeteren. Klik op 'Accepteren' om akkoord te gaan met ons gebruik van cookies. • Beheer opties • Beheer diensten • Beheer {vendor_count} leveranciers • Lees meer over deze doeleinden • {title}
Zo vergroot je je kans op deze opdracht
Bij veel opdrachtgevers wordt je cv eerst beoordeeld op de afzonderlijke eisen en wensen. Alleen noemen dat je ergens ervaring mee hebt, is daarom vaak niet voldoende.
Onderbouw in je cv zo concreet mogelijk waar, wanneer en in welke rol je de gevraagde ervaring hebt opgedaan. Benoem relevante opdrachten, organisaties, perioden, werkzaamheden en resultaten. Hoe eenvoudiger de beoordelaar jouw ervaring kan herleiden naar de eisen en wensen, hoe sterker je voorstel.
Wanneer je via Verse Opdrachten reageert, helpen wij je om je voorstel zo duidelijk mogelijk te maken voordat het wordt ingediend.
Voorstellen via Verse Opdrachten
Door op deze opdracht te reageren geef je Verse Opdrachten toestemming om jouw aangeleverde cv, toelichting en gegevens te gebruiken om je voor deze concrete opdracht voor te stellen. We stellen je alleen voor wanneer jij daarvoor akkoord hebt gegeven.
Waarom via Verse Opdrachten?
Wij willen dat zoveel mogelijk van het beschikbare tarief bij jou terechtkomt. Daarom werken we met lage en vooraf transparante fees. Onze fee bedraagt 7,5% tot 9%.
Wij helpen je actief om aan tafel te komen. We stoppen veel werk in de kwaliteit van jouw voorstel en in de aansluiting tussen je cv en de eisen en wensen van de opdrachtgever. Onze aanpak is gericht op een hoge succesratio.
We hebben voor vrijwel iedere situatie een passende route: ZZP Detachering, directe inhuur of traditionele projectdetachering. We zoeken een betrouwbare en zo gunstig mogelijke oplossing voor jou, ingericht in lijn met de geldende regels rond de Wet DBA. Je hoeft dus niet zelf verder te zoeken naar een passende inhuurconstructie.
Ook als je nog niet direct op een opdracht wilt reageren, zoeken we gratis en vrijblijvend met je mee. We stellen je alleen voor als jij dat wilt.
Vrijheid staat voorop. Geen onnodig beperkende contractafspraken. En besluit je na een gesprek dat de opdracht toch niet bij je past? Dan is afhaken geen probleem.
Interesse?
Reageer en wij helpen je aan tafel. Zorg dat je reactie ruim vóór de Verse Opdrachten-deadline bij ons binnen is, zodat we tijd hebben om je voorstel te controleren en te verbeteren.
Lukt reageren via de site niet? Mail dan naar info@verseopdrachten.nl.