Responsable de Gobierno de TI y Protección de Datos

Randstad
Reus, Spain
3 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
4 years minimum
Working hours
Shift work
Languages
English, Spanish

Tech stack

Microsoft Excel Control Objectives for Information and Related Technology (COBIT) Payment Systems PCI Data Security Standards Information Technology

Job description

Seleccionamos un/a Responsable de Gobierno de TI y Protección de Datos para nuestro cliente, una destacada cadena hotelera, para incorporarse de forma presencial en su sede central., Definir, documentar y mantener actualizado el marco de gobierno de TI (políticas, normativa interna, procedimientos) alineado con estándares de buenas prácticas (COBIT, ITIL, ISO 27001).

  • Gestionar el catálogo de servicios de TI, asegurando que refleje la oferta real a las unidades de negocio y hoteles.
  • Definir y monitorizar los KPIs tecnológicos de la Dirección de Sistemas, consolidando el reporting hacia la Dirección General y los Comités.
  • Actuar como interlocutor entre las distintas áreas de TI (Infraestructura, Aplicaciones, Ciberseguridad, Datos, Service Desk) para garantizar la coherencia de las decisiones tecnológicas con la estrategia del grupo.
  • Coordinar los comités de gobierno de TI (Arquitectura, Seguridad, Proyectos) y hacer seguimiento de sus acuerdos.
  • Identificar, evaluar y priorizar los riesgos tecnológicos del grupo, manteniendo un mapa de riesgos actualizado.
  • Definir e implantar controles internos de TI y verificar su efectividad mediante revisiones periódicas.
  • Supervisar el cumplimiento de la normativa aplicable al sector (RGPD/LOPDGDD, PCI-DSS en sistemas de pago, normativa local en cada país de operación).
  • Coordinar auditorías internas y externas de TI, haciendo seguimiento de los planes de acción derivados.
  • Gestionar las relaciones con proveedores críticos en materia de cumplimiento contractual y niveles de servicio (SLA).
  • Garantizar el cumplimiento del RGPD y la LOPDGDD en el tratamiento de datos de clientes, empleados y proveedores en todas las sociedades del grupo.
  • Mantener actualizado el Registro de Actividades de Tratamiento (RAT) y coordinar su revisión con las áreas de negocio.
  • Realizar y supervisar las Evaluaciones de Impacto relativas a la Protección de Datos (EIPD/DPIA) en proyectos con tratamiento de datos sensibles o a gran escala.
  • Gestionar el ejercicio de derechos ARCO-POL y las notificaciones de brechas de seguridad ante la AEPD y autoridades equivalentes.
  • Actuar como punto de contacto con el Delegado de Protección de Datos (DPO) y con las áreas Legal y de Auditoría interna.
  • Definir y mantener políticas de retención, cesión y transferencia internacional de datos, especialmente relevantes por la operativa multi-país del grupo (República Dominicana, México, Jamaica, Canarias y Península).
  • Elaborar y mantener el cuadro normativo interno de TI (seguridad de la información, uso aceptable, clasificación de la información, gestión de terceros, etc.).
  • Diseñar y coordinar planes de formación y concienciación en protección de datos y buenas prácticas de TI dirigidos a empleados y mandos de hotel.
  • Dar soporte a las áreas de negocio en la revisión de contratos con proveedores tecnológicos desde la perspectiva de gobierno, riesgo y cumplimiento (GRC).
  • Mantener la documentación de gobierno accesible y actualizada para su uso en auditorías, certificaciones y procesos de due diligence.

Requirements

  • Formación: Licenciado, Grado
  • Idiomas: Inglés: B2
  • Conocimientos: proteccion de datos
  • Experiencia: 4 años

  • Formación: Titulación universitaria en Informática, Telecomunicaciones, Derecho, ADE o similar. Muy valorable certificación CIPP/E, CIPM, ISO 27001 Lead Auditor/Implementer, COBIT o ITIL, y/o formación específica como Delegado de Protección de Datos.
  • Experiencia: Mínimo 4-5 años de experiencia en gobierno de TI, cumplimiento normativo, auditoría de sistemas o protección de datos. Experiencia previa en funciones de DPO o soporte a DPO (valorable). Experiencia en sector hotelero, turístico o empresas con operativa multi-país (muy valorable).
  • Conocimientos técnicos: Conocimiento profundo del RGPD, LOPDGDD y normativa de protección de datos en los países donde opera el grupo. Familiaridad con marcos de gobierno y control (COBIT, ITIL, ISO 27001, ISO 22301). Conocimiento de herramientas GRC y de gestión de RAT/EIPD. Excel avanzado y herramientas de reporting.
  • Idiomas: Español: nivel nativo o bilingüe. Inglés: nivel alto (B2/C1), imprescindible por el entorno internacional del grupo.

Benefits & conditions

Estabilidad: Contrato indefinido a jornada completa.

  • Horario conciliador: De lunes a jueves de 08:30 a 14:00 y 15:00 a 18:00, y los viernes jornada intensiva de 08:30 a 14:30.
  • Modelo de trabajo: presencial en sede corporativa, con disponibilidad para desplazamientos puntuales a hoteles y oficinas locales.

About the company

Reconocida cadena hotelera internacional con una sólida trayectoria en el sector vacacional de gran lujo. La compañía se distingue por su compromiso con la excelencia en el servicio, la innovación en la experiencia del huésped y el respeto por el entorno local.

En pleno proceso de expansión, la organización destaca por ofrecer complejos hoteleros de primer nivel, donde el cuidado del detalle y un ambiente de trabajo dinámico, multicultural y profesional son las claves de su éxito., La ambición de Randstad es ser la compañía de talento más equitativa y especializada del mundo. Ayudamos a las personas y a las organizaciones a desarrollar su verdadero potencial, buscando oportunidades que impulsen la sostenibilidad económica y prioricen el bienestar de las personas y el planeta.

empleo inclusivo

Nuestra convicción de que todas las personas, independientemente de su procedencia, tienen las mismas oportunidades de éxito se demuestra en nuestros procesos, donde promovemos la equidad laboral a través equipos diversos e inclusivos.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.randstad.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

42 sec

Energy forecasts and resource demands of information technology

Marjolein Pordon · LIVE

1:26 min

Integrating third-party payment systems for marketplace transactions

Stefan Lingler Stefan Lingler +1 · Coffee With Developers

1:24 min

Estimating project expenditures with Azure Pricing Calculator

Radu Vunvulea Radu Vunvulea · World Congress 2022

3:02 min

Navigating DORA compliance and executive liability in security

Michele Zuccala Michele Zuccala +4 · World Congress 2026 Europe

2:46 min

Missing equipment retrieval processes for departing employees

Jasmin Azemović Jasmin Azemović · World Congress 2026 Europe

2:03 min

Platform compliance and security certifications for sensitive data

Chad Carlson · World Congress 2021

Videos

See all

Related articles

See all