Director de tecnología de la información (Madrid)

Director de tecnología de la información (Madrid)

13 sep
|
Real Federación Española de Golf (RFEG)
|
Madrid

13 sep

Real Federación Española de Golf (RFEG)

Madrid

- Funciones y responsabilidades

Las responsabilidades del puesto se organizan en cinco áreas funcionales transversales a las tres facetas del rol. Esta estructura evita las solapadas que surgen al organizar por rol (CTO/CIO/CISO) y refleja mejor la naturaleza convergente de las responsabilidades. 1. Arquitectura y diseño tecnológico

- Definir y mantener la arquitectura objetivo del ecosistema federativo: dominios funcionales, aplicaciones y servicios, integraciones con partners institucionales y comerciales y contratos de interfaz explícitos.
- Ser owner final del plan tecnológico y del catálogo de proyectos estratégicos en curso.
- Constituir y presidir un comité de arquitectura, documentando las decisiones. .
- Definir patrones, estándares técnicos y guías de adopción aplicables a todos los equipos de desarrollo (internos y externos).
- Tomar decisiones de build vs buy sobre sistemas adyacentes (CMS, ERP, herramientas de comunicación, pasarela de pagos, aplicación móvil).
- Definir el roadmap de modernización progresiva y la política de adopción / retirada de tecnologías.

2. Ciclo de vida del desarrollo de software (SDLC)

- Definir, implantar y mantener el proceso completo de SDLC: gestión de requisitos, control de versiones (Git), estrategia de branching, revisión de código (code review), estrategia de testing, integración continua, despliegue continuo, gestión de configuración.
- Llevar el plano CI/CD y GitOps a un estado automatizado con control de calidad (SAST, DAST, escaneo de dependencias, cobertura mínima, lint, análisis estático).
- Establecer estándares de testing (unitario, integración, end-to-end) y umbrales mínimos de cobertura por componente.
- Implantar prácticas de secure coding integradas en el SDLC: revisión de seguridad obligatoria en cambios sensibles, gestión de secretos en código y configuración, gestión proactiva de vulnerabilidades en dependencias.
- Definir y aplicar estándares de Infraestructura como Código (IaC) y despliegue declarativo (Terraform, Helm, GitOps).
- Coordinar con equipos de desarrollo internos y externos para asegurar el cumplimiento uniforme del SDLC definido.
- Definir y supervisar la política de gestión de entornos (desarrollo, integración, preproducción, producción) y las puertas de paso entre ellos.

3. Operación e infraestructura

- Asegurar la continuidad operacional de los servicios de la RFEG mediante SLA, KPIs de disponibilidad y planes de contingencia.
- Gobernar la infraestructura cloud y la operación de bases de datos, optimizando coste y rendimiento.
- Implantar y mantener observabilidad operativa: métricas, trazas distribuidas, logging estructurado, alertas.
- Definir y aplicar la política de backup y recuperación ante desastres.
- Implantar la gestión profesional de incidencias operativas con métricas agregadas, runbooks y base de conocimiento.
- Coordinar con el equipo de soporte al federado el ciclo incidencia–diagnóstico–resolución.
- Sostener el calendario operativo de la organización (renovaciones anuales, procesos batch financieros, ciclos deportivos).
- Gestionar licencias de software, suscripciones cloud y contratos de soporte.

4. Seguridad de la información y cumplimiento

- Coordinar el cumplimiento de RGPD y LOPDGDD en colaboración directa con el DPO y la asesoría jurídica de la organización.
- Asegurar el cumplimiento PCI-DSS de las pasarelas de cobro.
- Asegurar el cumplimiento del Suministro Inmediato de Información (SII) de la AEAT y otras obligaciones fiscales y administrativas con repercusión tecnológica.




- Liderar la gestión de identidades y accesos del ecosistema, con consolidación en una capa de autenticación central basada en OAuth 2.0 / OIDC.
- Definir y ejecutar la política de credenciales y de gestión de secretos en todo el ciclo de vida (desarrollo, despliegue y operación).
- Implantar la gestión continua de vulnerabilidades operativas: hardening de configuración, gestión de CVEs en componentes desplegados, revisión periódica de superficie expuesta.
- Documentar, ensayar y comunicar el plan de respuesta a incidentes de seguridad.
- Establecer programas de formación y concienciación interna en seguridad y protección de datos.
- Valorar y, en su caso, impulsar la adopción del Esquema Nacional de Seguridad (ENS) como diferenciador institucional.

5. Gobierno tecnológico, vendors y talento

- Gestionar la relación con proveedores tecnológicos actuales y futuros: contratar, evaluar, renegociar, retirar.
- Definir el plan de talento técnico: dimensionado del equipo interno, perfiles externalizables, política de contratación y desarrollo profesional.
- Reportar a presidencia, dirección general y junta directiva sobre estado, riesgos y avances tecnológicos.
- Gestionar el presupuesto tecnológico, con trazabilidad de coste a valor entregado.
- Coordinar funcionalmente con DPO, asesoría jurídica externa, departamento financiero, equipo de soporte al federado y equipo de comunicación.

6. Conocimientos técnicos requeridos Arquitectura y diseño — imprescindibles

- Arquitectura de sistemas distribuidos: bounded contexts, CQRS, event-driven, integración por contrato (REST y eventos), Domain-Driven Design aplicado.
- Diseño de APIs (REST, OpenAPI, versionado), gestión de breaking changes, conceptos de API gateways.
- Patrones de mensajería y procesamiento asíncrono: event-driven, eventual consistency, idempotencia, dead-letter queues.

Desarrollo y SDLC — imprescindibles

- Dominio profundo del ciclo de vida del desarrollo de software (SDLC): control de versiones (Git), estrategias de branching, code review, testing en sus distintos niveles, integración continua, despliegue continuo, gestión de releases, gestión de configuración, gestión de entornos.
- Experiencia técnica profunda en al menos dos de los siguientes stacks principales, con capacidad de lectura y diagnóstico en el resto: Java/Kotlin (Micronaut, Spring); Go; PHP; JavaScript/TypeScript con frameworks SPA modernos (Angular, React).
- Conocimiento sólido de al menos dos motores SQL relacionales (SQL Server, PostgreSQL, MySQL), con capacidad de lectura y diagnóstico en el resto.

Infraestructura y cloud — imprescindibles

- Conocimiento sólido de al menos un cloud público (idealmente AWS): conceptos generales (compute, storage, networking, identity, IAM, cost management) y servicios típicos (EKS, IAM, Aurora, RDS, S3, CloudFront, VPC, Secrets Manager, Lambda o equivalentes en otro proveedor).
- Infraestructura sistémica: administración de Linux server; conocimiento operativo de Windows Server (relevante para componentes legacy del ecosistema); networking básico (TCP/IP, DNS, TLS, load balancing, CDN, WAF,



VPN); PKI y gestión de certificados; conceptos de storage (object, block, file).
- Containers Docker; Kubernetes y GitOps (ArgoCD o equivalente; Helm; RBAC); familiaridad con un service mesh (Istio o equivalente).
- Infraestructura como Código: Terraform; Helm.
- Administración de bases de datos como sistema: tuning, planes de ejecución, replicación, backup y restore, monitorización, gestión de capacidad.

Operación y observabilidad — imprescindibles

- CI/CD con quality gates: SAST, DAST, escaneo de dependencias, cobertura, análisis estático. Experiencia con GitHub Actions o equivalente.
- Marcos de gestión de servicios IT (ITIL, COBIT) como referencia conceptual.

Seguridad y cumplimiento — imprescindibles

- Seguridad técnica: OWASP Top 10, secure coding integrado en el SDLC, criptografía aplicada (TLS, AES, BCrypt o Argon2, JWT, OIDC), hardening de configuración, gestión de secretos en código y operación.
- RGPD y LOPDGDD aplicado a sistemas técnicos: cómo se traduce el Art. 5, 17, 28, 30, 32, 33 en decisiones de arquitectura y operación.
- PCI-DSS: alcance, SAQ por modelo, requisitos técnicos mínimos.
- OAuth 2.0 y OIDC: flows authorization_code, client_credentials, refresh y revocación.

Gestión y métodos — imprescindibles

- Métodos ágiles para gestión de equipos de desarrollo: Scrum, Kanban o variantes adaptadas.

Experiencia previa requerida

- Mínimo de 10 años en tecnología, con al menos cinco años en posición de responsabilidad técnica final (CTO, Head of Engineering, VP Engineering, Director de Sistemas o equivalente).
- Haber dirigido al menos un proceso de modernización significativo: retirada de stack legacy, introducción de nueva arquitectura y gestión de la transición operativa sin disrupción de negocio.
- Haber definido e implantado un SDLC profesional en una organización, incluyendo la migración desde modelos artesanales o fragmentados.
- Experiencia siendo punto único de responsabilidad operacional en un contexto con SLA hacia usuario final.
- Experiencia gestionando proveedores tecnológicos: contratar, evaluar, retirar y renegociar.
- Experiencia con tratamiento de datos personales a escala; idealmente con experiencia previa en escenarios que incluyan datos de menores.

Tamaño y tipo de organización previa

- Equipos directos entre cinco y veinticinco personas (interno más externo combinados).
- Presupuesto tecnológico anual entre uno y diez millones de euros, gestionados con cuentas claras de coste y valor.

Competencias profesionales y personales

- Capacidad de comunicación con interlocutores no técnicos: traducir aspectos técnicos a impacto comprensible para presidencia, dirección general, comité ejecutivo y junta directiva.
- Independencia de criterio frente a proveedores: capacidad de sostener una posición técnica argumentada.
- Habilidad sólida de documentación: dejar trazabilidad de decisiones que sobreviva al propio puesto.
- Mentalidad de ingeniería: capacidad de bajar a código y diagnosticar técnicamente cuando hace falta, sin ser un perfil exclusivamente de gestión.

Formación Ingeniería Informática, Telecomunicaciones, Industrial, Matemáticas, Físicas o titulación equivalente.

Misión del puesto

Asumir la propiedad técnica completa del ecosistema software de la RFEG y guiarlo hacia una plataforma sostenible, gobernable y alineada con la misión federativa: un ecosistema simple, bien documentado, defendible ante reguladores, mantenible por un equipo interno consolidado y capaz de absorber funcionalidad nueva sin generar nueva deuda técnica.

📌 Director de tecnología de la información (Madrid)
🏢 Real Federación Española de Golf (RFEG)
📍 Madrid

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: director de tecnología de la información (madrid) / madrid

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: director de tecnología de la información (madrid) / madrid