Het Professioneel Profiel
Fase 1 bracht iedereen naar één gezamenlijke basis. In fase 2 stap je uit bij een station en ga je de diepte in: je kiest één of meer cybersecurity-onderwerpen, doet er praktisch onderzoek naar voor een fictieve opdrachtgever, en levert een prototype of rapport. Vanaf week 5 start ook het echte bedrijfsproject. Week 10 is een tussenreview; je profiel en portfolio ontwikkelen door richting de workshops in week 19.
01 De opdracht
Je bent vrij in je keuze, maar deze kaders gelden voor iedereen — tech én non-tech.
K1Vrije keuze
Kies één onderwerp of combineer er een paar. Eigen onderwerp bedenken mag, mits het binnen cybersecurity en de Secure-by-Design-gedachte past.
K2Praktisch onderzoek
Het draait om dóén: niet alleen lezen, maar onderzoeken, testen, bouwen of valideren. Een aantoonbare praktische kern is verplicht.
K3Prototype óf rapport
Je deliverable is een werkend prototype, of een onderbouwd rapport/advies. Wat past bij je onderwerp en je invalshoek bepaal je zelf.
K4Fictieve opdrachtgever
Richt je werk op een fictieve opdrachtgever met een echt probleem. Dat dwingt scope, relevantie en professionele communicatie af.
K5Tussenreview & kennisoverdracht
Week 10 is een tussenreview van je eerste resultaat en portfolio. Je ontwikkelt door richting week 19, waarin je met verwante profielen een actieve workshop verzorgt. Sterke uitwerkingen kunnen daarnaast een keynote krijgen.
K6Tech én non-tech
Elk onderwerp kan technisch (bouwen) óf organisatorisch/onderzoekend worden aangepakt. Kies de invalshoek die bij jou past.
02 Kies je verdieping
Inspiratie, geen menukaart om uit te kiezen-en-klaar: combineer gerust, of bedenk je eigen onderwerp. De onderwerpen hangen onder dezelfde stations als fase 1. Klik een topic voor een bouw- en een onderzoeksinvalshoek plus een mogelijke opdrachtgever.
Product & basis security
- Over
- Beveiliging van apparaten met beperkte rekenkracht (ESP32/RP2040): communicatie, updates, opslag.
- bouw
- Prototype met versleutelde communicatie, secure boot-concept en ondertekende OTA-updates.
- onderzoek
- Onderzoek naar de grootste IoT-risico's + ontwerprichtlijn voor een productlijn.
- Opdrachtgever
- Hardware-startup die een slim device lanceert.
- Over
- Niet de wiskunde, maar correcte toepassing: key management, secrets, certificaten, veelgemaakte fouten.
- bouw
- Secrets-management opzetten in een applicatie + demonstratie van fout vs. goed.
- onderzoek
- Beleid en richtlijn voor sleutel- en certificaatbeheer in een organisatie.
- Opdrachtgever
- Scale-up die snel gegroeid is en geen secrets-beleid heeft.
- Over
- Hoe je defaults, configuratie en gebruikersflows zo ontwerpt dat veilig de makkelijke weg is.
- bouw
- Herontwerp van een onveilige flow in een werkend prototype.
- onderzoek
- Ontwerprichtlijnen + reviewchecklist voor een productteam.
- Opdrachtgever
- SaaS-bedrijf met klachten over onveilige standaardinstellingen.
Mindset, cultuur & awareness
- Over
- Een campagne ontwerpen die echt beklijft: doelgroepen, boodschap, kanalen, meten van effect.
- bouw
- Interactieve trainingsmodule of microlearning bouwen.
- onderzoek
- Campagneplan met doelgroepanalyse, materiaal en meetopzet.
- Opdrachtgever
- Organisatie na een datalek dat door menselijk handelen ontstond.
- Over
- Opzet en ethiek van phishing-simulaties en de opvolgende training.
- bouw
- Eigen (ethische) simulatie-opzet + landingspagina en meetdashboard.
- onderzoek
- Draaiboek + ethisch kader + trainingsaanpak voor HR/IT.
- Opdrachtgever
- Onderwijsinstelling die medewerkers wil weerbaarder maken.
- Over
- Cultuur in kaart brengen en gericht verbeteren: meetinstrumenten, interventies, weerstand.
- bouw
- Dashboard/enquêtetool om cultuurindicatoren te volgen.
- onderzoek
- Nulmeting + interventieplan op basis van een cultuurmodel.
- Opdrachtgever
- MKB dat 'security' vooral als IT-feestje ziet.
Hacker-mindset & offensive
- Over
- Gestructureerd kwetsbaarheden vinden in een (eigen of test-)applicatie, binnen duidelijke kaders.
- bouw
- Pentest op een testomgeving + reproduceerbare exploits en fixes.
- onderzoek
- Methodisch testrapport met bevindingen, risico's en aanbevelingen.
- Opdrachtgever
- Webbureau dat zekerheid wil over een nieuwe applicatie.
- Over
- Open bronnen gebruiken om de blootstelling van een organisatie of product in kaart te brengen.
- bouw
- Tooling/script dat openbare informatie verzamelt en samenvat.
- onderzoek
- OSINT-rapport over de digitale voetafdruk + reductie-advies.
- Opdrachtgever
- Bedrijf dat wil weten wat aanvallers al over hen weten.
- Over
- Hoe manipulatie werkt en hoe je je ertegen wapent — strikt ethisch en met toestemming.
- bouw
- Gecontroleerde test-opzet (bijv. vishing-script) met meetbare uitkomst.
- onderzoek
- Analyse van technieken + weerbaarheidsadvies en gedragsregels.
- Opdrachtgever
- Receptie/servicedesk-organisatie die vaak gebeld wordt.
Governance, compliance & supply chain
- Over
- Wat een organisatie moet regelen om aan NIS2 te voldoen én daadwerkelijk veiliger te worden.
- bouw
- Self-assessment-tool die de NIS2-gereedheid scoort.
- onderzoek
- Gap-analyse + prioriteiten-roadmap richting compliance.
- Opdrachtgever
- Zorg- of nutsorganisatie die nieuw onder NIS2 valt.
- Over
- Gegevensbescherming vanaf het ontwerp: dataminimalisatie, grondslagen, DPIA-denken.
- bouw
- Prototype dat dataminimalisatie en consent goed implementeert.
- onderzoek
- DPIA-light + privacy-by-design-richtlijn voor een product.
- Opdrachtgever
- App-bouwer die persoonsgegevens van minderjarigen verwerkt.
- Over
- De kern van een managementsysteem: beleid, risico's, beheersmaatregelen, verbetercyclus.
- bouw
- Eenvoudig register/tool voor risico's en maatregelen.
- onderzoek
- Beknopt ISMS-startpakket: beleid, risicoanalyse, controleset.
- Opdrachtgever
- Groeiend bedrijf dat klanten ISO-zekerheid moet bieden.
- Over
- Afhankelijkheden van software, leveranciers en diensten beheersen; SBOM in de praktijk.
- bouw
- Pipeline die automatisch een SBOM genereert en kwetsbaarheden meldt.
- onderzoek
- Leveranciers-risicobeleid + proces voor afhankelijkheidsbeheer.
- Opdrachtgever
- Bedrijf dat veel open-source en SaaS van derden gebruikt.
- Over
- Wat de Cyber Resilience Act van digitale producten eist en hoe je dat aantoont.
- bouw
- Conformiteits-checklist-tool gekoppeld aan productkenmerken.
- onderzoek
- Conformiteitsanalyse + stappenplan naar CRA-naleving.
- Opdrachtgever
- Fabrikant van een product met digitale componenten.
Threat modelling, detectie & blue team
- Over
- Een systeem modelleren op dreigingen en bepalen hoe je aanvallen zou detecteren.
- bouw
- Threat model uitwerken en bijpassende detectieregels bouwen.
- onderzoek
- Threat-modelrapport + monitoring-/detectieadvies.
- Opdrachtgever
- Fintech-startup met een nieuwe betaalkoppeling.
- Over
- Centrale logging en detectie inrichten met open-source tooling (bijv. Wazuh/ELK).
- bouw
- Werkende SIEM-opstelling met dashboards en een paar use-cases.
- onderzoek
- Logging-strategie + use-case-catalogus voor een SOC.
- Opdrachtgever
- Hostingbedrijf dat aanvallen sneller wil zien.
- Over
- Aanvallers naar een lokomgeving leiden en hun gedrag analyseren.
- bouw
- Honeypot opzetten, aanvalsdata verzamelen en visualiseren.
- onderzoek
- Analyse van waargenomen aanvalspatronen + verdedigingsadvies.
- Opdrachtgever
- Onderzoekslab dat actuele dreigingen wil monitoren.
- Over
- Hoe een Security Operations-team werkt: rollen, triage, escalatie, playbooks.
- bouw
- Tooling/template voor alert-triage en playbook-uitvoering.
- onderzoek
- SOC-inrichtingsplan met processen, rollen en playbooks.
- Opdrachtgever
- Organisatie die detectie wil professionaliseren.
Architectuur & requirements
- Over
- Toegang baseren op continue verificatie i.p.v. een veilige binnenkant.
- bouw
- Referentie-opstelling met identiteitsgebaseerde toegang.
- onderzoek
- Zero-trust-migratieplan + principes voor een netwerk.
- Opdrachtgever
- Bedrijf dat na thuiswerken geen 'veilig kantoornetwerk' meer heeft.
- Over
- Identiteiten, rollen en rechten ontwerpen en beheren over systemen heen.
- bouw
- Prototype met rolgebaseerde toegang en SSO/MFA.
- onderzoek
- IAM-ontwerp + rollen-/rechtenmodel en governance.
- Opdrachtgever
- Organisatie waar oud-medewerkers nog toegang blijken te hebben.
- Over
- API's beveiligen: authenticatie, autorisatie, rate limiting, misbruikbestendigheid.
- bouw
- Beveiligde API bouwen + aantonen hoe een onveilige variant breekt.
- onderzoek
- API-securityrichtlijn + reviewchecklist voor developers.
- Opdrachtgever
- Platform dat zijn API openstelt voor partners.
SDLC, DevSecOps & CI/CD
- Over
- Beveiligingscontroles automatiseren in de weg van code naar productie.
- bouw
- Pipeline met security-gates die onveilige builds tegenhouden.
- onderzoek
- Adoptieplan + meetbare gates voor een DevOps-team.
- Opdrachtgever
- Scale-up die snel én veilig wil blijven releasen.
- Over
- Statische, dynamische en dependency-scanning inrichten en de ruis temmen.
- bouw
- Geïntegreerde scanning met getriageerde, bruikbare output.
- onderzoek
- Tooling-keuze + proces om bevindingen op te volgen.
- Opdrachtgever
- Team dat verzuipt in security-meldingen.
- Over
- Misconfiguraties in cloud-/infra-code voorkomen en automatisch toetsen.
- bouw
- IaC met policy-as-code die onveilige configuraties blokkeert.
- onderzoek
- Hardening-baseline + reviewproces voor infra-code.
- Opdrachtgever
- Bedrijf dat zijn cloud volledig via code uitrolt.
Testing, pentest & incident response
- Over
- Een applicatie of omgeving gestructureerd testen en professioneel rapporteren.
- bouw
- Pentest uitvoeren op een testdoel + reproduceerbare bevindingen.
- onderzoek
- Volwaardig pentestrapport met risico's, bewijs en advies.
- Opdrachtgever
- Bedrijf dat voor het eerst een security-test laat doen.
- Over
- Een responsplan opstellen en testen via een tafeloefening.
- bouw
- Tooling/checklist die het team door een incident loodst.
- onderzoek
- IR-plan + uitgewerkte tabletop met evaluatie.
- Opdrachtgever
- MKB zonder enig draaiboek voor een ransomware-aanval.
- Over
- Sporen veiligstellen en analyseren na een (gesimuleerd) incident.
- bouw
- Onderzoek op een prepareerd image + onderbouwde tijdlijn.
- onderzoek
- Forensisch rapport + bewijsketen-procedure.
- Opdrachtgever
- Organisatie die wil weten hoe een aanvaller binnenkwam.
- Over
- Hoe je meldingen van kwetsbaarheden door derden goed afhandelt.
- bouw
- Werkende meldpagina + intern afhandel-workflowprototype.
- onderzoek
- Disclosure-beleid + interne procedure en SLA's.
- Opdrachtgever
- Bedrijf dat steeds vaker 'we vonden een lek'-mails krijgt.
Actuele & overige thema's
- Over
- Risico's van AI-systemen (prompt injection, datalekken, modelmisbruik) en AI als verdediging.
- bouw
- Prototype dat een AI-toepassing aantoonbaar misbruikt én mitigeert.
- onderzoek
- Risicoanalyse + richtlijn voor veilig gebruik van AI-tools.
- Opdrachtgever
- Bedrijf dat haastig een AI-chatbot op klantdata zet.
- Over
- Cloudomgevingen veilig configureren en continu toetsen.
- bouw
- Posture-scan + hardening van een testomgeving.
- onderzoek
- Cloud-baseline + controleplan voor een team.
- Opdrachtgever
- Bedrijf met een snel gegroeide, rommelige cloud.
- Over
- Beveiliging van industriële systemen, waar veiligheid en beschikbaarheid voorop staan.
- bouw
- Testopstelling/simulatie van een industrieel protocol.
- onderzoek
- Risicoanalyse + segmentatie-advies voor een productieomgeving.
- Opdrachtgever
- Maakbedrijf met oude, gekoppelde machines.
- Over
- Wat de komst van quantumcomputers betekent voor huidige cryptografie.
- bouw
- Vergelijkende test van post-quantum-algoritmes in een demo.
- onderzoek
- Migratie-impactanalyse + advies voor de komende jaren.
- Opdrachtgever
- Organisatie met data die over 10 jaar nog vertrouwelijk moet zijn.
- Over
- Synthetische media als dreiging en hoe organisaties zich wapenen.
- bouw
- Detectie-demo of bewustwordingstool rond nepmedia.
- onderzoek
- Weerbaarheidsanalyse + protocol tegen CEO-fraude/deepfakes.
- Opdrachtgever
- Organisatie met publieke woordvoerders en betalingsbevoegden.
03 Twee voorbeeldroutes
Twee uitgewerkte aanpakken om richting te geven — één bouwgericht, één onderzoeksgericht.
Veilige slimme deurbel
- Topic(s)
- Veilige IoT-/embedded devices + Cryptografie in de praktijk (S1)
- Fictieve opdrachtgever
- Hardware-startup 'BelVeilig' die een slimme videodeurbel wil lanceren.
- Onderzoeksvraag
- Hoe ontwerp je de firmware en communicatie van de deurbel secure-by-design, binnen de grenzen van goedkope hardware?
- Praktisch onderzoek
- Threat model op het device en de datastromen; vergelijking van crypto-bibliotheken op een ESP32; meten van de performance-impact van versleuteling.
- Deliverable
- Werkend prototype: versleutelde communicatie, ondertekende OTA-updates en een secure-boot-concept, met technische verantwoording.
- Portfolio
- Threat model, ontwerpbesluiten met trade-offs, testresultaten, broncode en reflectie.
- Eindpresentatie
- Live demo voor de 'opdrachtgever' met uitleg van de belangrijkste afwegingen en restrisico's.
NIS2-gereed maken van een zorgorganisatie
- Topic(s)
- NIS2-readiness assessment + Security-awarenesscampagne (S4 + S2)
- Fictieve opdrachtgever
- Middelgrote thuiszorgorganisatie 'ThuisZorg Brabant' die nieuw onder NIS2 valt.
- Onderzoeksvraag
- Wat moet de organisatie regelen om aan NIS2 te voldoen én echt veiliger te worden, en hoe krijg je de medewerkers mee?
- Praktisch onderzoek
- Gap-analyse tegen de NIS2-verplichtingen; risicobeoordeling van kernprocessen; (fictieve) persona's en interviews; benchmark van awareness-aanpakken.
- Deliverable
- Adviesrapport met een prioriteiten-roadmap, plus een uitgewerkt awareness-campagneconcept met voorbeeldmateriaal.
- Portfolio
- Gap-analyse, risicomatrix, roadmap, campagneplan, onderbouwing met bronnen en reflectie.
- Eindpresentatie
- Bestuurlijk advies aan de 'directie' met heldere keuzes en een kosten/baten-afweging.
04 Lesopbouw · week 5–10
Je profiel en het echte bedrijfsproject starten samen in week 5. Negen roosterblokken van 1,5 uur per week: minder gezamenlijke instructie, steeds meer toepassing, met vaste verdieping en feedback. Werkplaatsen zijn begeleide werktijd; niet ieder blok is klassikale les.
| Activiteit | Week 5 | Week 6 | Week 7 | Week 8 | Week 9 | Week 10 |
|---|---|---|---|---|---|---|
| Lessen & clinics | 3 | 3 | 2 | 2 | 1 | 1 |
| Profielwerkplaats | 3 | 2 | 3 | 2 | 2 | 2 |
| Bedrijfsproject | 2 | 3 | 3 | 4 | 5 | 5 |
| Feedback & kennis delen | 1 | 1 | 1 | 1 | 1 | 1 |
| Totaal | 9 | 9 | 9 | 9 | 9 | 9 |
- Keuzeclinics sluiten vanaf week 6 aan op de profielkeuzes. Werkplaatsen hebben een concrete opdracht en afgesproken beschikbaarheid van begeleiding.
- Het wekelijkse feedbackblok is beschermd: toon zichtbaar werk en bespreek profiel én project. Vanaf week 7 oefen je ook korte uitleg of een mini-workshop.
- Week 10 is een tussenreview, geen afronding van het profiel. Je verdieping en portfolio lopen door via het project, gerichte studie en de profielworkshop in week 19.
- De bedrijfsopdracht en je eigen profielvraag zijn herkenbaar onderscheiden, maar mogen inhoudelijk op elkaar aansluiten. De blokverdeling kan verschuiven als een intake later plaatsvindt.
Verkennen
Blok 1–3Verdieping & intake voorbereidenLessen & clinics
- Kern
- Verken profielonderwerpen, baken een eerste onderzoeksvraag af en oefen een intakegesprek.
- Doen
- Vergelijk invalshoeken en oefen doorvragen op een klantvraag.
- Opbrengst
- Twee mogelijke profielonderwerpen en een intakevragenlijst.
Blok 4–6Eerste proefProfielwerkplaats
- Kern
- Vergelijk onderwerpen door iets kleins te onderzoeken of te maken.
- Doen
- Voer een kleine proef uit en leg vast wat je nog wilt leren.
- Opbrengst
- Eerste proef met bevindingen en persoonlijke leerdoelen.
Blok 7–8Team & opdrachtBedrijfsproject
- Kern
- Start het echte bedrijfsproject naast je eigen profiel.
- Doen
- Vorm een team, lees de opdracht en bereid het eerste bedrijfscontact voor.
- Opbrengst
- Teamafspraken, eerste opdrachtbeeld en intakeplanning.
Blok 9Zichtbare voortgangFeedback & kennis delen
- Kern
- Maak je eerste keuzes bespreekbaar.
- Doen
- Laat je proef en intakevragen zien; vraag feedback van medestudenten en begeleider.
- Opbrengst
- Feedback en concrete acties voor volgende week.
Kiezen
Blok 1–3Keuzeclinic & onderzoeksopzetLessen & clinics
- Kern
- Kies verdieping en een passende onderzoeksmethode.
- Doen
- Onderbouw je profielkeuze en formuleer scope en succescriteria. Volg een clinic passend bij je onderwerp.
- Opbrengst
- Onderzoeksvraag, methode en succescriteria.
Blok 4–5Profielonderzoek opzettenProfielwerkplaats
- Kern
- Maak je persoonlijke verdieping uitvoerbaar.
- Doen
- Werk een proef- of onderzoeksplan uit met benodigde bronnen en middelen.
- Opbrengst
- Onderzoeksplan voor je profiel.
Blok 6–8Intake & probleembeeldBedrijfsproject
- Kern
- Begrijp het bedrijf en de vraag achter de opdracht.
- Doen
- Voer de intake uit; leg stakeholders, scope, toestemming en afspraken over data vast vóór uitvoering.
- Opbrengst
- Probleembeeld, mandaat en werkafspraken met het bedrijf.
Blok 9Keuzes toetsenFeedback & kennis delen
- Kern
- Bespreek zowel je profielkeuze als het bedrijfsprobleem.
- Doen
- Toon je onderzoeksplan en intakebevindingen; onderscheid feiten, aannames en open vragen.
- Opbrengst
- Bijgestelde plannen en vervolgvragen voor het bedrijf.
Onderzoeken
Blok 1–2Keuzeclinic & bewijsLessen & clinics
- Kern
- Verdiep je onderwerp en beoordeel de kwaliteit van bewijs.
- Doen
- Volg een gerichte clinic en vergelijk bronnen of onderzoeksmethoden.
- Opbrengst
- Onderbouwde keuzes voor je eigen onderzoek.
Blok 3–5Eerste onderzoeksrondeProfielwerkplaats
- Kern
- Voer je profielonderzoek uit.
- Doen
- Verzamel en analyseer eerste gegevens of bouw een proef; leg de werkwijze navolgbaar vast.
- Opbrengst
- Eerste bevindingen met bewijs.
Blok 6–8Aanpak & eerste projectonderzoekBedrijfsproject
- Kern
- Maak de projectaanpak concreet en start binnen de afgesproken scope.
- Doen
- Werk onderzoeksvraag, methode, rollen en planning uit; voer een eerste onderzoeksactiviteit uit.
- Opbrengst
- Concept-plan van aanpak en eerste projectbewijs.
Blok 9Een inzicht delenFeedback & kennis delen
- Kern
- Oefen kennisoverdracht richting week 19.
- Doen
- Leg in vijf minuten een inzicht uit of begeleid een mini-oefening; bespreek ook de projectvoortgang.
- Opbrengst
- Peerfeedback op inhoud en uitleg, plus weekacties.
Beproeven
Blok 1–2Verdieping & validatieLessen & clinics
- Kern
- Ontwerp een toets voor je eigen resultaat.
- Doen
- Gebruik vragen uit de werkplaats voor een clinic en maak een test- of validatieplan.
- Opbrengst
- Validatieplan met toetsbare criteria.
Blok 3–4Profielresultaat toetsenProfielwerkplaats
- Kern
- Onderzoek of je eerste resultaat standhoudt.
- Doen
- Voer een test uit, bespreek beperkingen en stel je onderzoek bij.
- Opbrengst
- Testbevindingen en een bijgesteld onderzoeksplan.
Blok 5–8Richting beproeven met het bedrijfBedrijfsproject
- Kern
- Toets of de aanpak waardevol is voor de opdrachtgever.
- Doen
- Bespreek bevindingen en beproef een richting; werk scope en plan bij op basis van feedback.
- Opbrengst
- Opdrachtgeverfeedback en een onderbouwde vervolgrichting.
Blok 9Review & mini-oefeningFeedback & kennis delen
- Kern
- Leer van elkaars tests en uitleg.
- Doen
- Toon een resultaat en laat een ander een korte oefening uitvoeren.
- Opbrengst
- Verbeterpunten voor onderzoek, project en kennisoverdracht.
Verbinden
Blok 1Clinic rond een gedeeld knelpuntLessen & clinics
- Kern
- Verdiep waar meerdere studenten vastlopen.
- Doen
- Breng vragen in en werk met verwante profielen aan een inhoudelijk knelpunt.
- Opbrengst
- Een bruikbaar inzicht of aanpak voor je volgende stap.
Blok 2–3Expertise voor het teamProfielwerkplaats
- Kern
- Verdiep een open profielvraag en maak je inzichten bruikbaar.
- Doen
- Onderzoek verder en vertaal relevante inzichten naar een hulpmiddel, richtlijn of demonstratie voor je team.
- Opbrengst
- Profielbewijs en een toepasbare kennisbijdrage.
Blok 4–8Onderzoeken & ontwikkelenBedrijfsproject
- Kern
- Zet de bedrijfsopdracht voort met onderbouwde keuzes.
- Doen
- Onderzoek, ontwikkel of test; verbind waar passend profielkennis aan projectbesluiten.
- Opbrengst
- Projectresultaten met verantwoorde keuzes.
Blok 9Kennis delen & bijsturenFeedback & kennis delen
- Kern
- Toets of anderen je expertise kunnen gebruiken.
- Doen
- Laat je kennisbijdrage uitproberen en bespreek projectkeuzes met tutor en peers.
- Opbrengst
- Feedback op bruikbaarheid en bijgewerkte acties.
Tussenbalans
Blok 1Conclusies & beperkingenLessen & clinics
- Kern
- Trek conclusies die passen bij je bewijs.
- Doen
- Oefen het uitleggen van resultaten, onzekerheden en beperkingen.
- Opbrengst
- Onderbouwde conclusies zonder te grote claims.
Blok 2–3ProfieltussenreviewProfielwerkplaats
- Kern
- Leg je eerste onderzoeksresultaat vast; het profiel loopt door.
- Doen
- Toon wat je hebt onderzocht, reflecteer op je leerdoelen en bepaal je verdere verdieping richting week 19.
- Opbrengst
- Tussenportfolio en vervolgplan voor profiel en workshop.
Blok 4–8ProjecttussenbalansBedrijfsproject
- Kern
- Bereid de overgang naar vier projectdagen voor.
- Doen
- Beoordeel eerste resultaten en opdrachtgeverfeedback; plan de volgende periode en bereid Business Understanding voor.
- Opbrengst
- Projecttussenstand, bijgewerkt plan en presentatiemateriaal.
Blok 9Feedback & vervolgafsprakenFeedback & kennis delen
- Kern
- Maak de volgende stap concreet voor profiel én project.
- Doen
- Bespreek zichtbaar werk, verdiepingsvragen en de planning met peers en begeleider.
- Opbrengst
- Vervolgafspraken en mogelijke workshopverwantschappen.
05 Van keuze naar tussenreview en kennisoverdracht
Je portfolio groeit mee: eerste resultaten in week 10, verdere verdieping en kennisoverdracht richting week 19.
Kies & verken
Pak één of meer onderwerpen die je echt trekken.
Scope & opdrachtgever
Kies een fictieve opdrachtgever en baken het probleem af.
Onderzoeksvraag
Formuleer een scherpe, praktische vraag die je kunt beantwoorden.
Praktisch onderzoek
Bouw een prototype óf doe gericht onderzoek — lever bewijs.
Portfolio
Leg context, keuzes, proces en resultaten vast.
Tussenreview → kennisoverdracht
Week 10: toon je eerste resultaat en vervolgplan. Ontwikkel door en deel je expertise in een profielworkshop tijdens het Eind Event in week 19.
In je portfolio
- Probleem & context — wie is de opdrachtgever en waarom dit onderwerp
- Onderzoeksvraag & scope — wat onderzoek je precies, en wat niet
- Aanpak & methode — hoe ben je te werk gegaan
- Het werk — het prototype of rapport zelf
- Onderbouwing & bronnen — keuzes verantwoord met betrouwbare bronnen
- Testen & validatie — hoe weet je dat het werkt / klopt
- Reflectie & vervolg — wat leerde je, wat zou je anders doen
Waarop wordt beoordeeld
- Diepgang — hoe ver ben je het onderwerp in gegaan
- Praktisch onderzoek — kwaliteit en relevantie van wat je deed of bouwde
- Secure-by-design-denken — pas je de basis uit fase 1 zichtbaar toe
- Onderbouwing — zijn keuzes beargumenteerd en bronvast
- Professionele communicatie — landt je verhaal bij de opdrachtgever
- Reflectie — kijk je kritisch op je eigen werk en proces