Descripción
La posición se centra en establecer y mantener un marco integral de gobierno tecnológico alineado con marcos de referencia reconocidos como COBIT, ITIL e ISO 27001, asegurando la coherencia entre la estrategia del grupo y las operaciones diarias de TI. Entre las responsabilidades clave se incluye la gestión del catálogo de servicios de TI para reflejar con precisión la oferta a las unidades de negocio, así como la definición y monitorización de KPIs tecnológicos que faciliten el reporting a la Dirección General y los comités pertinentes. El rol actúa como un punto de conexión esencial entre diversas áreas de TI, como Infraestructura, Aplicaciones, Ciberseguridad, Datos y Service Desk, para garantizar la coherencia en la toma de decisiones.Además, el profesional será responsable de coordinar los comités de gobierno de TI, como los de Arquitectura, Seguridad y Proyectos, haciendo seguimiento de los acuerdos alcanzados y gestionando un mapa actualizado de riesgos tecnológicos. Otra parte fundamental del trabajo implica supervisar el cumplimiento de normativas críticas, como el RGPD, LOPDGDD y PCI-DSS, así como coordinar auditorías internas y externas, gestionando los planes de acción resultantes. En el ámbito de la protección de datos, se realizarán y supervisarán Evaluaciones de Impacto, se gestionará el ejercicio de derechos ARCO-POL y se mantendrá el Registro de Actividades de Tratamiento.
El rol también incluye la definición de políticas de retención y transferencia de datos, relevantes para la operativa internacional del grupo, y la elaboración de un cuadro normativo interno. Se diseñarán planes de formación en protección de datos y buenas prácticas para empleados y se dará soporte en la revisión de contratos con proveedores desde la perspectiva de gobierno, riesgo y cumplimiento. Finalmente, se garantizará que toda la documentación esté accesible y actualizada para auditorías y procesos de certificación.