## Workplace Engineer Subject Matter ExpertTechnische Universiteit EindhovenHet eeuwsel 53, 5612 AZ Eindhoven, Nederland, Noord-BrabantStartdatum 06 - 10 - 2026Einddatum 06 - 04 - 20277.003,31 p/m 50,50 p/u32 uur p/wDuur niet bekendNoord-BrabantICTPublicatiedatum: 10 september 2026Optie tot verlenging: Na de initiële looptijd is er de mogelijkheid de opdracht onder gelijkblijvende voorwaarden te verlengen, tot een maximale looptijd van 2 jaar.Werkplek: Alleen op kantoor | De werklocatie is Eindhoven (minimaal 3 dagen per week).Opleidingsniveau: Niet bekendWerkervaring: Senior### Hoe ga jij impact maken?De TU/e is op zoek naar een 'Workplace Engineer Subject Matter Expert' om het technische ontwerp, de bouw, het testen en de ondersteuning van de uitrol van het Secure Modern Workplace-initiatief te verzorgen binnen het kader van het Digital Safety Program.**Description for this hiring position**De Technische Universiteit Eindhoven (TU/e) valt binnen de reikwijdte van de NIS2-richtlijn en heeft zich strategisch gecommitteerd aan het bereiken van ISO27001-compliance volwassenheid in de komende jaren. TU/e heeft vier strategische focusgebieden geïdentificeerd binnen haar Digital Safety Program. Het Digital Safety Program heeft als doel de cyberweerbaarheid, governance, identiteits- & databeveiliging, eindpuntbeveiliging en het algehele controlekader van de universiteit aanzienlijk te versterken, met behoud van het open en collaboratieve karakter van een academische instelling. Om deze transformatie te ondersteunen, zoekt TU/e een zeer ervaren Workplace Engineer Subject Matter Expert om het technische ontwerp, de bouw, het testen en de ondersteuning van de uitrol van het Secure Modern Workplace-initiatief te verzorgen binnen het kader van het Digital Safety Program.**Secure Modern Workplace**Het Secure Modern Workplace-project zal een toekomstbestendig werkplekmodel voor de TU/e definiëren, ontwerpen en implementeren. Het project moet een balans vinden tussen sterke centrale beveiligingsnormen en de specifieke behoeften van faculteiten, onderzoekers, lokale IT-teams en gespecialiseerde academische omgevingen. Een belangrijk doel is om samen met de faculteiten nieuwe werkplektypen te creëren, waaronder de standaard beveiligde werkplek, onderzoeks-werkplek, Linux-werkplek, macOS-werkplek en BYOD-werkplek. Het project omvat ook de uitrol van Mobile Device Management en het gebruik van Microsoft-mogelijkheden zoals Intune, Autopilot, Bedrijfsportal, Entra ID, Conditional Access, apparaatconformiteit en Microsoft Defender for Endpoint.**Role Profile – Workplace Engineer Subject Matter Expert**De Workplace Engineer SME is verantwoordelijk voor het vertalen van het werkplekontwerp naar werkende technische configuraties, builds en uitrolklare werkplektypen. De rol werkt nauw samen met de Project Manager Secure Modern Workplace, de Programma Architect, LIS werkplekbeheer, beveiligingsspecialisten, lokaal IT en faculteitsvertegenwoordigers. Het doel is om gecontroleerde, geautomatiseerde en servicegerichte werkplekbouwstenen te creëren die onbeheerd risico verminderen, de gebruikerservaring verbeteren, MDM-adoptie mogelijk maken en de operationele ondersteuningsinspanning verlagen door standaardisatie, automatisering en duidelijke ondersteuningsgrenzen.**Werkzaamheden en verantwoordelijkheden*** Vertaal het goedgekeurde oplossingsontwerp en de architectuurprincipes naar technische werkplekconfiguraties en herbruikbare servicebouwstenen.* Ontwerp, bouw en valideer de standaard beveiligde werkplek, onderzoeks-werkplek, Linux-werkplek, macOS-werkplek en BYOD-werkplekconcepten.* Configureer en ondersteun de uitrol van MDM en Microsoft eindpuntbeheermogelijkheden, inclusief Intune, Autopilot, Bedrijfsportal, Entra ID, Conditional Access, nalevingsbeleid en Microsoft Defender for Endpoint.* Werk samen met faculteiten, onderzoekers en lokale IT-teams om technische vereisten te valideren, werkplektypen te testen en implementatieopties waar nodig aan te passen.* Ondersteun pilots en uitrolgolven, inclusief technische probleemoplossing, acceptatietesten, ondersteuning bij gebruikersmigratie en verwerking van feedback.* Documenteer configuratiekeuzes, ondersteuningsgrenzen, uitzonderingslogica en operationele procedures voor overdracht aan de beheer-/ondersteuningsteams.* Bied kennisoverdracht, coaching en praktische training aan interne engineers en operationele teams om duurzaam intern eigendom mogelijk te maken.* Zorg voor continue afstemming met de Project Manager Secure Modern Workplace, Programma Architect, beveiligingsbaselines, IAM, applicatiepackaging en service management processen.**Resultaten*** Goedgekeurd Technisch Werkplan en Build Backlog* Vertaling van Oplossingsontwerp* Standaard Beveiligde Werkplek Build* Onderzoeks-werkplek Build* Linux en MacOS Werkplek Build* BYOD en MDM Configuratie* Microsoft Endpoint Management Configuratie* Ondersteuning voor Applicatie-implementatie en Packaging* Implementatie van Beveiligingsbaseline en Naleving* Technische Afstemming IAM en Conditional Access* Pilot Build, Test en Evaluatie* Ondersteuning bij Uitrol voor Werkplektypen* Hands-on technische ondersteuning tijdens uitrolgolven.* Servicebouwstenen en Technische Documentatie* Operationele Overdracht en In-Service Transitie* Kennisoverdracht naar Interne Teams* Architectuur en Programma-afstemming### Eisen* Je bent een Senior Workplace Engineer met uitgebreide hands-on ervaring met moderne werkplek-engineering, eindpuntconfiguratie, apparaatlevenscyclusbeheer, automatisering, implementatie, extern beheer en herontwerp van ondersteuningsmodellen.* Je hebt expertise in Microsoft Technologie (Azure fundamentals, Azure Administrator Associate, Azure Solutions Architect Expert, Identity & Access Administrator Associate).* Je hebt begrip van MDM, MAM en BYOD, inclusief concepten als inschrijving, apparaatconformiteit, wissen op afstand, privacyoverwegingen en de balans tussen veilige toegang en gebruikersflexibiliteit.* Je hebt kennis van Windows, Linux en MacOS werkplekken en kunt vereisten vertalen naar praktische technische ontwerpen.* Je kunt oplossingsontwerpen en enterprise architectuurprincipes vertalen naar bouwbare configuraties en technische standaarden.* Je hebt begrip van eindpuntverharding, reductie van lokale beheerdersrechten, patching, apparaatconformiteit, zichtbaarheid van kwetsbaarheden, logging, monitoring en risicogebaseerde uitzonderingsbehandeling.* Je kunt technische configuraties vertalen naar herbruikbare servicebouwstenen en elementen van de servicecatalogus.* Je kunt testscenario's definiëren, technische gereedheid valideren, pilots ondersteunen en problemen oplossen.* Je hebt een sterk vermogen om technische kennis te documenteren, uit te leggen en over te dragen aan interne engineers en beheer-/ondersteuningsteams.* Je bent comfortabel in het werken met faculteiten, onderzoekers en lokale IT-teams om technische behoeften te valideren in een gedecentraliseerde en autonome academische omgeving.* Je werkt effectief samen met de Project Manager, Programma Architect, beveiligingsspecialisten, IAM, applicatiepackaging en service management teams.* Je balanceert beveiligings-, architectuur- en servicedoelstellingen met operationele haalbaarheid en capaciteitsbeperkingen.* Je communiceert complexe onderwerpen over werkplek, beveiliging en eindpuntbeheer in duidelijke, toegankelijke taal voor zowel technisch als niet-technisch publiek.* Je hebt ervaring met scaled agile en Lean werken.* Je spreekt vloeiend Engels (verplicht) en Nederlands (vereist voor spreekvaardigheid).* Je bent geen student of medewerker van de TU/e.### Wensen en competenties### WensenDe beoordeling van de kwaliteit wordt gebaseerd op de volgende onderdelen:* **CV en referenties** Je levert een C.V. aan waarin je de competenties specifiek aangeeft met betrekking tot de opdracht. Daarnaast dien je relevante ervaring uit te schrijven in een referentie.* **Persoonlijke motivatie en visie** Je dient een persoonlijke motivatie te schrijven, specifiek voor deze opdracht. De kernvraag hierbij is: Waarom ben jij juist zo geschikt voor deze opdracht?### Organisatie & TeamTU/e bestaat uit verschillende afdelingen en faculteiten waar onderwijs en onderzoek worden uitgevoerd, ondersteund door verschillende centrale diensten. Je zult werken binnen het Digital Safety Program, voornamelijk met LIS werkplekbeheer, eindgebruikersdiensten, architectuur, security operations, service management en lokale IT-teams. Een substantieel deel van de opdracht is om rechtstreeks samen te werken met de Project Manager Secure Modern Workplace, de Programma Architect, faculteitsbelanghebbenden, onderzoekers en lokale IT-teams om eisen te vertalen naar technische werkplek-builds, implementatiekeuzes te valideren en een soepele overgang naar het nieuwe Secure Modern Workplace ondersteuningsmodel te ondersteunen.Je rapporteert aan de Project Manager Secure Modern Workplace.