Secure by Design · Fase 2 · praatplaat

Het Professioneel Profiel

Fase 1 bracht iedereen naar één gezamenlijke basis. In fase 2 stap je uit bij een station en ga je de diepte in: je kiest één of meer cybersecurity-onderwerpen, doet er praktisch onderzoek naar voor een fictieve opdrachtgever, en levert een prototype of rapport. Vanaf week 5 start ook het echte bedrijfsproject. Week 10 is een tussenreview; je profiel en portfolio ontwikkelen door richting de workshops in week 19.

fase 2 · week 5–10vrije onderwerpkeuze1 of meer topicspraktisch onderzoekprototype óf rapportfictieve opdrachtgevertussenreview week 10 · workshops week 19tech & non-tech

01 De opdracht

Je bent vrij in je keuze, maar deze kaders gelden voor iedereen — tech én non-tech.

K1Vrije keuze

Kies één onderwerp of combineer er een paar. Eigen onderwerp bedenken mag, mits het binnen cybersecurity en de Secure-by-Design-gedachte past.

K2Praktisch onderzoek

Het draait om dóén: niet alleen lezen, maar onderzoeken, testen, bouwen of valideren. Een aantoonbare praktische kern is verplicht.

K3Prototype óf rapport

Je deliverable is een werkend prototype, of een onderbouwd rapport/advies. Wat past bij je onderwerp en je invalshoek bepaal je zelf.

K4Fictieve opdrachtgever

Richt je werk op een fictieve opdrachtgever met een echt probleem. Dat dwingt scope, relevantie en professionele communicatie af.

K5Tussenreview & kennisoverdracht

Week 10 is een tussenreview van je eerste resultaat en portfolio. Je ontwikkelt door richting week 19, waarin je met verwante profielen een actieve workshop verzorgt. Sterke uitwerkingen kunnen daarnaast een keynote krijgen.

K6Tech én non-tech

Elk onderwerp kan technisch (bouwen) óf organisatorisch/onderzoekend worden aangepakt. Kies de invalshoek die bij jou past.

02 Kies je verdieping

Inspiratie, geen menukaart om uit te kiezen-en-klaar: combineer gerust, of bedenk je eigen onderwerp. De onderwerpen hangen onder dezelfde stations als fase 1. Klik een topic voor een bouw- en een onderzoeksinvalshoek plus een mogelijke opdrachtgever.

Toon
S1

Product & basis security

Over
Beveiliging van apparaten met beperkte rekenkracht (ESP32/RP2040): communicatie, updates, opslag.
bouw
Prototype met versleutelde communicatie, secure boot-concept en ondertekende OTA-updates.
onderzoek
Onderzoek naar de grootste IoT-risico's + ontwerprichtlijn voor een productlijn.
Opdrachtgever
Hardware-startup die een slim device lanceert.
Over
Niet de wiskunde, maar correcte toepassing: key management, secrets, certificaten, veelgemaakte fouten.
bouw
Secrets-management opzetten in een applicatie + demonstratie van fout vs. goed.
onderzoek
Beleid en richtlijn voor sleutel- en certificaatbeheer in een organisatie.
Opdrachtgever
Scale-up die snel gegroeid is en geen secrets-beleid heeft.
Over
Hoe je defaults, configuratie en gebruikersflows zo ontwerpt dat veilig de makkelijke weg is.
bouw
Herontwerp van een onveilige flow in een werkend prototype.
onderzoek
Ontwerprichtlijnen + reviewchecklist voor een productteam.
Opdrachtgever
SaaS-bedrijf met klachten over onveilige standaardinstellingen.
S2

Mindset, cultuur & awareness

Over
Een campagne ontwerpen die echt beklijft: doelgroepen, boodschap, kanalen, meten van effect.
bouw
Interactieve trainingsmodule of microlearning bouwen.
onderzoek
Campagneplan met doelgroepanalyse, materiaal en meetopzet.
Opdrachtgever
Organisatie na een datalek dat door menselijk handelen ontstond.
Over
Opzet en ethiek van phishing-simulaties en de opvolgende training.
bouw
Eigen (ethische) simulatie-opzet + landingspagina en meetdashboard.
onderzoek
Draaiboek + ethisch kader + trainingsaanpak voor HR/IT.
Opdrachtgever
Onderwijsinstelling die medewerkers wil weerbaarder maken.
Over
Cultuur in kaart brengen en gericht verbeteren: meetinstrumenten, interventies, weerstand.
bouw
Dashboard/enquêtetool om cultuurindicatoren te volgen.
onderzoek
Nulmeting + interventieplan op basis van een cultuurmodel.
Opdrachtgever
MKB dat 'security' vooral als IT-feestje ziet.
S3

Hacker-mindset & offensive

Over
Gestructureerd kwetsbaarheden vinden in een (eigen of test-)applicatie, binnen duidelijke kaders.
bouw
Pentest op een testomgeving + reproduceerbare exploits en fixes.
onderzoek
Methodisch testrapport met bevindingen, risico's en aanbevelingen.
Opdrachtgever
Webbureau dat zekerheid wil over een nieuwe applicatie.
Over
Open bronnen gebruiken om de blootstelling van een organisatie of product in kaart te brengen.
bouw
Tooling/script dat openbare informatie verzamelt en samenvat.
onderzoek
OSINT-rapport over de digitale voetafdruk + reductie-advies.
Opdrachtgever
Bedrijf dat wil weten wat aanvallers al over hen weten.
Over
Hoe manipulatie werkt en hoe je je ertegen wapent — strikt ethisch en met toestemming.
bouw
Gecontroleerde test-opzet (bijv. vishing-script) met meetbare uitkomst.
onderzoek
Analyse van technieken + weerbaarheidsadvies en gedragsregels.
Opdrachtgever
Receptie/servicedesk-organisatie die vaak gebeld wordt.
S4

Governance, compliance & supply chain

Over
Wat een organisatie moet regelen om aan NIS2 te voldoen én daadwerkelijk veiliger te worden.
bouw
Self-assessment-tool die de NIS2-gereedheid scoort.
onderzoek
Gap-analyse + prioriteiten-roadmap richting compliance.
Opdrachtgever
Zorg- of nutsorganisatie die nieuw onder NIS2 valt.
Over
Gegevensbescherming vanaf het ontwerp: dataminimalisatie, grondslagen, DPIA-denken.
bouw
Prototype dat dataminimalisatie en consent goed implementeert.
onderzoek
DPIA-light + privacy-by-design-richtlijn voor een product.
Opdrachtgever
App-bouwer die persoonsgegevens van minderjarigen verwerkt.
Over
De kern van een managementsysteem: beleid, risico's, beheersmaatregelen, verbetercyclus.
bouw
Eenvoudig register/tool voor risico's en maatregelen.
onderzoek
Beknopt ISMS-startpakket: beleid, risicoanalyse, controleset.
Opdrachtgever
Groeiend bedrijf dat klanten ISO-zekerheid moet bieden.
Over
Afhankelijkheden van software, leveranciers en diensten beheersen; SBOM in de praktijk.
bouw
Pipeline die automatisch een SBOM genereert en kwetsbaarheden meldt.
onderzoek
Leveranciers-risicobeleid + proces voor afhankelijkheidsbeheer.
Opdrachtgever
Bedrijf dat veel open-source en SaaS van derden gebruikt.
Over
Wat de Cyber Resilience Act van digitale producten eist en hoe je dat aantoont.
bouw
Conformiteits-checklist-tool gekoppeld aan productkenmerken.
onderzoek
Conformiteitsanalyse + stappenplan naar CRA-naleving.
Opdrachtgever
Fabrikant van een product met digitale componenten.
S5

Threat modelling, detectie & blue team

Over
Een systeem modelleren op dreigingen en bepalen hoe je aanvallen zou detecteren.
bouw
Threat model uitwerken en bijpassende detectieregels bouwen.
onderzoek
Threat-modelrapport + monitoring-/detectieadvies.
Opdrachtgever
Fintech-startup met een nieuwe betaalkoppeling.
Over
Centrale logging en detectie inrichten met open-source tooling (bijv. Wazuh/ELK).
bouw
Werkende SIEM-opstelling met dashboards en een paar use-cases.
onderzoek
Logging-strategie + use-case-catalogus voor een SOC.
Opdrachtgever
Hostingbedrijf dat aanvallen sneller wil zien.
Over
Aanvallers naar een lokomgeving leiden en hun gedrag analyseren.
bouw
Honeypot opzetten, aanvalsdata verzamelen en visualiseren.
onderzoek
Analyse van waargenomen aanvalspatronen + verdedigingsadvies.
Opdrachtgever
Onderzoekslab dat actuele dreigingen wil monitoren.
Over
Hoe een Security Operations-team werkt: rollen, triage, escalatie, playbooks.
bouw
Tooling/template voor alert-triage en playbook-uitvoering.
onderzoek
SOC-inrichtingsplan met processen, rollen en playbooks.
Opdrachtgever
Organisatie die detectie wil professionaliseren.
S6

Architectuur & requirements

Over
Toegang baseren op continue verificatie i.p.v. een veilige binnenkant.
bouw
Referentie-opstelling met identiteitsgebaseerde toegang.
onderzoek
Zero-trust-migratieplan + principes voor een netwerk.
Opdrachtgever
Bedrijf dat na thuiswerken geen 'veilig kantoornetwerk' meer heeft.
Over
Identiteiten, rollen en rechten ontwerpen en beheren over systemen heen.
bouw
Prototype met rolgebaseerde toegang en SSO/MFA.
onderzoek
IAM-ontwerp + rollen-/rechtenmodel en governance.
Opdrachtgever
Organisatie waar oud-medewerkers nog toegang blijken te hebben.
Over
API's beveiligen: authenticatie, autorisatie, rate limiting, misbruikbestendigheid.
bouw
Beveiligde API bouwen + aantonen hoe een onveilige variant breekt.
onderzoek
API-securityrichtlijn + reviewchecklist voor developers.
Opdrachtgever
Platform dat zijn API openstelt voor partners.
S7

SDLC, DevSecOps & CI/CD

Over
Beveiligingscontroles automatiseren in de weg van code naar productie.
bouw
Pipeline met security-gates die onveilige builds tegenhouden.
onderzoek
Adoptieplan + meetbare gates voor een DevOps-team.
Opdrachtgever
Scale-up die snel én veilig wil blijven releasen.
Over
Statische, dynamische en dependency-scanning inrichten en de ruis temmen.
bouw
Geïntegreerde scanning met getriageerde, bruikbare output.
onderzoek
Tooling-keuze + proces om bevindingen op te volgen.
Opdrachtgever
Team dat verzuipt in security-meldingen.
Over
Misconfiguraties in cloud-/infra-code voorkomen en automatisch toetsen.
bouw
IaC met policy-as-code die onveilige configuraties blokkeert.
onderzoek
Hardening-baseline + reviewproces voor infra-code.
Opdrachtgever
Bedrijf dat zijn cloud volledig via code uitrolt.
S8

Testing, pentest & incident response

Over
Een applicatie of omgeving gestructureerd testen en professioneel rapporteren.
bouw
Pentest uitvoeren op een testdoel + reproduceerbare bevindingen.
onderzoek
Volwaardig pentestrapport met risico's, bewijs en advies.
Opdrachtgever
Bedrijf dat voor het eerst een security-test laat doen.
Over
Een responsplan opstellen en testen via een tafeloefening.
bouw
Tooling/checklist die het team door een incident loodst.
onderzoek
IR-plan + uitgewerkte tabletop met evaluatie.
Opdrachtgever
MKB zonder enig draaiboek voor een ransomware-aanval.
Over
Sporen veiligstellen en analyseren na een (gesimuleerd) incident.
bouw
Onderzoek op een prepareerd image + onderbouwde tijdlijn.
onderzoek
Forensisch rapport + bewijsketen-procedure.
Opdrachtgever
Organisatie die wil weten hoe een aanvaller binnenkwam.
Over
Hoe je meldingen van kwetsbaarheden door derden goed afhandelt.
bouw
Werkende meldpagina + intern afhandel-workflowprototype.
onderzoek
Disclosure-beleid + interne procedure en SLA's.
Opdrachtgever
Bedrijf dat steeds vaker 'we vonden een lek'-mails krijgt.
SO

Actuele & overige thema's

Over
Risico's van AI-systemen (prompt injection, datalekken, modelmisbruik) en AI als verdediging.
bouw
Prototype dat een AI-toepassing aantoonbaar misbruikt én mitigeert.
onderzoek
Risicoanalyse + richtlijn voor veilig gebruik van AI-tools.
Opdrachtgever
Bedrijf dat haastig een AI-chatbot op klantdata zet.
Over
Cloudomgevingen veilig configureren en continu toetsen.
bouw
Posture-scan + hardening van een testomgeving.
onderzoek
Cloud-baseline + controleplan voor een team.
Opdrachtgever
Bedrijf met een snel gegroeide, rommelige cloud.
Over
Beveiliging van industriële systemen, waar veiligheid en beschikbaarheid voorop staan.
bouw
Testopstelling/simulatie van een industrieel protocol.
onderzoek
Risicoanalyse + segmentatie-advies voor een productieomgeving.
Opdrachtgever
Maakbedrijf met oude, gekoppelde machines.
Over
Wat de komst van quantumcomputers betekent voor huidige cryptografie.
bouw
Vergelijkende test van post-quantum-algoritmes in een demo.
onderzoek
Migratie-impactanalyse + advies voor de komende jaren.
Opdrachtgever
Organisatie met data die over 10 jaar nog vertrouwelijk moet zijn.
Over
Synthetische media als dreiging en hoe organisaties zich wapenen.
bouw
Detectie-demo of bewustwordingstool rond nepmedia.
onderzoek
Weerbaarheidsanalyse + protocol tegen CEO-fraude/deepfakes.
Opdrachtgever
Organisatie met publieke woordvoerders en betalingsbevoegden.

03 Twee voorbeeldroutes

Twee uitgewerkte aanpakken om richting te geven — één bouwgericht, één onderzoeksgericht.

Zelfde ruggengraat — beide routes volgen dezelfde stappen: topic → opdrachtgever → onderzoeksvraag → praktisch onderzoek → deliverable → portfolio → presentatie. Gebruik die volgorde als sjabloon voor je eigen route.
Voorbeeldroute A · bouwen

Veilige slimme deurbel

Topic(s)
Veilige IoT-/embedded devices + Cryptografie in de praktijk (S1)
Fictieve opdrachtgever
Hardware-startup 'BelVeilig' die een slimme videodeurbel wil lanceren.
Onderzoeksvraag
Hoe ontwerp je de firmware en communicatie van de deurbel secure-by-design, binnen de grenzen van goedkope hardware?
Praktisch onderzoek
Threat model op het device en de datastromen; vergelijking van crypto-bibliotheken op een ESP32; meten van de performance-impact van versleuteling.
Deliverable
Werkend prototype: versleutelde communicatie, ondertekende OTA-updates en een secure-boot-concept, met technische verantwoording.
Portfolio
Threat model, ontwerpbesluiten met trade-offs, testresultaten, broncode en reflectie.
Eindpresentatie
Live demo voor de 'opdrachtgever' met uitleg van de belangrijkste afwegingen en restrisico's.
Voorbeeldroute B · onderzoeken

NIS2-gereed maken van een zorgorganisatie

Topic(s)
NIS2-readiness assessment + Security-awarenesscampagne (S4 + S2)
Fictieve opdrachtgever
Middelgrote thuiszorgorganisatie 'ThuisZorg Brabant' die nieuw onder NIS2 valt.
Onderzoeksvraag
Wat moet de organisatie regelen om aan NIS2 te voldoen én echt veiliger te worden, en hoe krijg je de medewerkers mee?
Praktisch onderzoek
Gap-analyse tegen de NIS2-verplichtingen; risicobeoordeling van kernprocessen; (fictieve) persona's en interviews; benchmark van awareness-aanpakken.
Deliverable
Adviesrapport met een prioriteiten-roadmap, plus een uitgewerkt awareness-campagneconcept met voorbeeldmateriaal.
Portfolio
Gap-analyse, risicomatrix, roadmap, campagneplan, onderbouwing met bronnen en reflectie.
Eindpresentatie
Bestuurlijk advies aan de 'directie' met heldere keuzes en een kosten/baten-afweging.

04 Lesopbouw · week 5–10

Je profiel en het echte bedrijfsproject starten samen in week 5. Negen roosterblokken van 1,5 uur per week: minder gezamenlijke instructie, steeds meer toepassing, met vaste verdieping en feedback. Werkplaatsen zijn begeleide werktijd; niet ieder blok is klassikale les.

Roosterverdeling · blokken van 1,5 uur
ActiviteitWeek 5Week 6Week 7Week 8Week 9Week 10
Lessen & clinics332211
Profielwerkplaats323222
Bedrijfsproject233455
Feedback & kennis delen111111
Totaal999999
  • Keuzeclinics sluiten vanaf week 6 aan op de profielkeuzes. Werkplaatsen hebben een concrete opdracht en afgesproken beschikbaarheid van begeleiding.
  • Het wekelijkse feedbackblok is beschermd: toon zichtbaar werk en bespreek profiel én project. Vanaf week 7 oefen je ook korte uitleg of een mini-workshop.
  • Week 10 is een tussenreview, geen afronding van het profiel. Je verdieping en portfolio lopen door via het project, gerichte studie en de profielworkshop in week 19.
  • De bedrijfsopdracht en je eigen profielvraag zijn herkenbaar onderscheiden, maar mogen inhoudelijk op elkaar aansluiten. De blokverdeling kan verschuiven als een intake later plaatsvindt.
Week 5

Verkennen

Profiel + bedrijfsproject
Blok 1–3
Verdieping & intake voorbereiden
Lessen & clinics
Kern
Verken profielonderwerpen, baken een eerste onderzoeksvraag af en oefen een intakegesprek.
Doen
Vergelijk invalshoeken en oefen doorvragen op een klantvraag.
Opbrengst
Twee mogelijke profielonderwerpen en een intakevragenlijst.
Blok 4–6
Eerste proef
Profielwerkplaats
Kern
Vergelijk onderwerpen door iets kleins te onderzoeken of te maken.
Doen
Voer een kleine proef uit en leg vast wat je nog wilt leren.
Opbrengst
Eerste proef met bevindingen en persoonlijke leerdoelen.
Blok 7–8
Team & opdracht
Bedrijfsproject
Kern
Start het echte bedrijfsproject naast je eigen profiel.
Doen
Vorm een team, lees de opdracht en bereid het eerste bedrijfscontact voor.
Opbrengst
Teamafspraken, eerste opdrachtbeeld en intakeplanning.
Blok 9
Zichtbare voortgang
Feedback & kennis delen
Kern
Maak je eerste keuzes bespreekbaar.
Doen
Laat je proef en intakevragen zien; vraag feedback van medestudenten en begeleider.
Opbrengst
Feedback en concrete acties voor volgende week.
Week 6

Kiezen

Profiel + bedrijfsproject
Blok 1–3
Keuzeclinic & onderzoeksopzet
Lessen & clinics
Kern
Kies verdieping en een passende onderzoeksmethode.
Doen
Onderbouw je profielkeuze en formuleer scope en succescriteria. Volg een clinic passend bij je onderwerp.
Opbrengst
Onderzoeksvraag, methode en succescriteria.
Blok 4–5
Profielonderzoek opzetten
Profielwerkplaats
Kern
Maak je persoonlijke verdieping uitvoerbaar.
Doen
Werk een proef- of onderzoeksplan uit met benodigde bronnen en middelen.
Opbrengst
Onderzoeksplan voor je profiel.
Blok 6–8
Intake & probleembeeld
Bedrijfsproject
Kern
Begrijp het bedrijf en de vraag achter de opdracht.
Doen
Voer de intake uit; leg stakeholders, scope, toestemming en afspraken over data vast vóór uitvoering.
Opbrengst
Probleembeeld, mandaat en werkafspraken met het bedrijf.
Blok 9
Keuzes toetsen
Feedback & kennis delen
Kern
Bespreek zowel je profielkeuze als het bedrijfsprobleem.
Doen
Toon je onderzoeksplan en intakebevindingen; onderscheid feiten, aannames en open vragen.
Opbrengst
Bijgestelde plannen en vervolgvragen voor het bedrijf.
Week 7

Onderzoeken

Profiel + bedrijfsproject
Blok 1–2
Keuzeclinic & bewijs
Lessen & clinics
Kern
Verdiep je onderwerp en beoordeel de kwaliteit van bewijs.
Doen
Volg een gerichte clinic en vergelijk bronnen of onderzoeksmethoden.
Opbrengst
Onderbouwde keuzes voor je eigen onderzoek.
Blok 3–5
Eerste onderzoeksronde
Profielwerkplaats
Kern
Voer je profielonderzoek uit.
Doen
Verzamel en analyseer eerste gegevens of bouw een proef; leg de werkwijze navolgbaar vast.
Opbrengst
Eerste bevindingen met bewijs.
Blok 6–8
Aanpak & eerste projectonderzoek
Bedrijfsproject
Kern
Maak de projectaanpak concreet en start binnen de afgesproken scope.
Doen
Werk onderzoeksvraag, methode, rollen en planning uit; voer een eerste onderzoeksactiviteit uit.
Opbrengst
Concept-plan van aanpak en eerste projectbewijs.
Blok 9
Een inzicht delen
Feedback & kennis delen
Kern
Oefen kennisoverdracht richting week 19.
Doen
Leg in vijf minuten een inzicht uit of begeleid een mini-oefening; bespreek ook de projectvoortgang.
Opbrengst
Peerfeedback op inhoud en uitleg, plus weekacties.
Week 8

Beproeven

Profiel + bedrijfsproject
Blok 1–2
Verdieping & validatie
Lessen & clinics
Kern
Ontwerp een toets voor je eigen resultaat.
Doen
Gebruik vragen uit de werkplaats voor een clinic en maak een test- of validatieplan.
Opbrengst
Validatieplan met toetsbare criteria.
Blok 3–4
Profielresultaat toetsen
Profielwerkplaats
Kern
Onderzoek of je eerste resultaat standhoudt.
Doen
Voer een test uit, bespreek beperkingen en stel je onderzoek bij.
Opbrengst
Testbevindingen en een bijgesteld onderzoeksplan.
Blok 5–8
Richting beproeven met het bedrijf
Bedrijfsproject
Kern
Toets of de aanpak waardevol is voor de opdrachtgever.
Doen
Bespreek bevindingen en beproef een richting; werk scope en plan bij op basis van feedback.
Opbrengst
Opdrachtgeverfeedback en een onderbouwde vervolgrichting.
Blok 9
Review & mini-oefening
Feedback & kennis delen
Kern
Leer van elkaars tests en uitleg.
Doen
Toon een resultaat en laat een ander een korte oefening uitvoeren.
Opbrengst
Verbeterpunten voor onderzoek, project en kennisoverdracht.
Week 9

Verbinden

Profiel + bedrijfsproject
Blok 1
Clinic rond een gedeeld knelpunt
Lessen & clinics
Kern
Verdiep waar meerdere studenten vastlopen.
Doen
Breng vragen in en werk met verwante profielen aan een inhoudelijk knelpunt.
Opbrengst
Een bruikbaar inzicht of aanpak voor je volgende stap.
Blok 2–3
Expertise voor het team
Profielwerkplaats
Kern
Verdiep een open profielvraag en maak je inzichten bruikbaar.
Doen
Onderzoek verder en vertaal relevante inzichten naar een hulpmiddel, richtlijn of demonstratie voor je team.
Opbrengst
Profielbewijs en een toepasbare kennisbijdrage.
Blok 4–8
Onderzoeken & ontwikkelen
Bedrijfsproject
Kern
Zet de bedrijfsopdracht voort met onderbouwde keuzes.
Doen
Onderzoek, ontwikkel of test; verbind waar passend profielkennis aan projectbesluiten.
Opbrengst
Projectresultaten met verantwoorde keuzes.
Blok 9
Kennis delen & bijsturen
Feedback & kennis delen
Kern
Toets of anderen je expertise kunnen gebruiken.
Doen
Laat je kennisbijdrage uitproberen en bespreek projectkeuzes met tutor en peers.
Opbrengst
Feedback op bruikbaarheid en bijgewerkte acties.
Week 10

Tussenbalans

Profiel + bedrijfsproject
Blok 1
Conclusies & beperkingen
Lessen & clinics
Kern
Trek conclusies die passen bij je bewijs.
Doen
Oefen het uitleggen van resultaten, onzekerheden en beperkingen.
Opbrengst
Onderbouwde conclusies zonder te grote claims.
Blok 2–3
Profieltussenreview
Profielwerkplaats
Kern
Leg je eerste onderzoeksresultaat vast; het profiel loopt door.
Doen
Toon wat je hebt onderzocht, reflecteer op je leerdoelen en bepaal je verdere verdieping richting week 19.
Opbrengst
Tussenportfolio en vervolgplan voor profiel en workshop.
Blok 4–8
Projecttussenbalans
Bedrijfsproject
Kern
Bereid de overgang naar vier projectdagen voor.
Doen
Beoordeel eerste resultaten en opdrachtgeverfeedback; plan de volgende periode en bereid Business Understanding voor.
Opbrengst
Projecttussenstand, bijgewerkt plan en presentatiemateriaal.
Blok 9
Feedback & vervolgafspraken
Feedback & kennis delen
Kern
Maak de volgende stap concreet voor profiel én project.
Doen
Bespreek zichtbaar werk, verdiepingsvragen en de planning met peers en begeleider.
Opbrengst
Vervolgafspraken en mogelijke workshopverwantschappen.

05 Van keuze naar tussenreview en kennisoverdracht

Je portfolio groeit mee: eerste resultaten in week 10, verdere verdieping en kennisoverdracht richting week 19.

Kies & verken

Pak één of meer onderwerpen die je echt trekken.

Scope & opdrachtgever

Kies een fictieve opdrachtgever en baken het probleem af.

Onderzoeksvraag

Formuleer een scherpe, praktische vraag die je kunt beantwoorden.

Praktisch onderzoek

Bouw een prototype óf doe gericht onderzoek — lever bewijs.

Portfolio

Leg context, keuzes, proces en resultaten vast.

Tussenreview → kennisoverdracht

Week 10: toon je eerste resultaat en vervolgplan. Ontwikkel door en deel je expertise in een profielworkshop tijdens het Eind Event in week 19.

In je portfolio

  • Probleem & context — wie is de opdrachtgever en waarom dit onderwerp
  • Onderzoeksvraag & scope — wat onderzoek je precies, en wat niet
  • Aanpak & methode — hoe ben je te werk gegaan
  • Het werk — het prototype of rapport zelf
  • Onderbouwing & bronnen — keuzes verantwoord met betrouwbare bronnen
  • Testen & validatie — hoe weet je dat het werkt / klopt
  • Reflectie & vervolg — wat leerde je, wat zou je anders doen

Waarop wordt beoordeeld

  • Diepgang — hoe ver ben je het onderwerp in gegaan
  • Praktisch onderzoek — kwaliteit en relevantie van wat je deed of bouwde
  • Secure-by-design-denken — pas je de basis uit fase 1 zichtbaar toe
  • Onderbouwing — zijn keuzes beargumenteerd en bronvast
  • Professionele communicatie — landt je verhaal bij de opdrachtgever
  • Reflectie — kijk je kritisch op je eigen werk en proces
Praatplaat fase 2 — Professioneel Profiel · vervolg op de Secure-by-Design basis.Klik een topic voor invalshoeken · filter op bouwen / onderzoeken.
Minor Secure by Design · Avans Hogeschool — veiligheid als ontwerpkwaliteit.Contact · Partners