Plazo cerrado

Escala de Sistemas y Tecnología de la Información (Cuerpo Superior) (Acceso Libre) — Consellería de Hacienda y Administración Pública de la Xunta de Galicia

Galicia Escala de Sistemas y Tecnología de la Información (Cuerpo Superior)

Cerró el 27 de agosto de 2026

Plan de prueba disponible. Sin tarjeta.

Plazas
12
Grupo
Grupo A1
Acceso
Turno libre

Última publicación oficial: 30 de julio de 2026

Estado del proceso

En qué punto está el proceso hoy y qué se ha publicado hasta ahora.

Convocatoria de 16 plazas (12 libre, 4 promoción interna) para el Cuerpo Superior de la Xunta de Galicia (Escala de Sistemas y Tecnología de la Información). El proceso selectivo es mediante el sistema de oposición.

A fecha de 21 de septiembre de 2026, el proceso está en «plazo cerrado» desde el 27 de agosto de 2026. La última publicación oficial recogida es del 30 de julio de 2026.

Publicaciones del proceso

Todo lo que se ha publicado sobre este proceso, de lo más reciente a lo más antiguo, con su documento oficial.

1 publicación

Bases de la convocatoria

  1. Convocatoria DOG

    Convocatoria de 16 plazas (12 libre, 4 promoción interna) para el Cuerpo Superior de la Xunta de Galicia (Escala de Sistemas y Tecnología de la Información). El proceso selectivo es mediante el sistema de oposición.

    DOG-20260730-f8rsw7

Plazas

Cuántas plazas se convocan y cómo se reparten entre turnos y especialidades.

Requisitos

Lo que hay que cumplir para presentarse, lo que cuesta y cómo se presenta la solicitud.

Titulación
Título universitario oficial de grado o licenciatura universitaria en ingeniería en Telecomunicaciones, Informática, Matemáticas, Estadística, Física, Inteligencia artificial o Ciencia del Dato, o bien titulaciones equivalentes del nivel 3 MECES.
Nacionalidad
Española, nacional de estados miembros de la UE, o de algún estado en que, en virtud de tratados, sea aplicable la libre circulación de trabajadores.
Edad
Tener cumplidos los 16 años y no exceder la edad máxima de jubilación forzosa.
Otros
  • Capacidad funcional para el desempeño de las funciones
  • No haber sido separado del servicio ni inhabilitado para el empleo público
  • No ser personal funcionario de carrera que ya pertenece a la especialidad objeto de la convocatoria
  • Para promoción interna: Pertenecer como personal funcionario de carrera al subgrupo A1 (cuerpo superior) o A2 (cuerpo de gestión) con al menos dos años de servicios efectivos
Tasas
No indicadas · exenciones: Exención total para personas con discapacidad >= 33% y miembros de familias numerosas de categoría especial. Exención del 50% para miembros de familias numerosas de categoría general, víctimas del terrorismo y demandantes de empleo (con al menos 6 meses de antigüedad y sin prestación).
Solicitud
Presentación electrónica a través del formulario normalizado disponible en el portal web corporativo de la Xunta de Galicia mediante los mecanismos de identificación y firma admitidos (como Chave365). Presentar solicitud

fuente: DOG-20260730-f8rsw7

Proceso selectivo

Los ejercicios que hay que superar, en el orden en que los fijan las bases.

4 ejercicios · Oposición

  1. Test — Primer ejercicio

    Cuestionario de 180 preguntas tipo test (40 parte general, 140 parte específica). 8 preguntas de reserva. Cada respuesta incorrecta resta 0,25 puntos.

    180 preguntas · 240 min · eliminatorio · mínimo 30 de 60

  2. Idiomas — Segundo ejercicio

    Cuestionario de 30 preguntas tipo test sobre un texto técnico en inglés. 3 preguntas de reserva.

    30 preguntas · 50 min · eliminatorio

  3. — Tercer ejercicio

    Resolución por escrito de un supuesto práctico relacionado con la parte específica, seguido de lectura pública y posibles preguntas del tribunal.

    120 min · eliminatorio · mínimo 20 de 40

  4. Idiomas — Cuarto ejercicio

    Prueba de acreditación del conocimiento de la lengua gallega consistente en la traducción de textos (castellano a gallego y viceversa).

    60 min · eliminatorio

Promoción interna: Las personas aspirantes del turno de promoción interna están exentas de contestar las preguntas de la parte general del programa en el primer ejercicio.

fuente: DOG-20260730-f8rsw7

Temario

El programa completo de Escala de Sistemas y Tecnología de la Información (Cuerpo Superior) (Acceso Libre), tema a tema, tal y como sale en la convocatoria.

106 temas

Fuente oficial del temario

b) Parte específica

  1. 1. La información y los activos digitales en las organizaciones: La información como activo estratégico de las organizaciones. Ciclo de vida de la información. Organizaciones intensivas en conocimiento y organizaciones orientadas al dato. Valor público de la información. Toma de decisiones basada en datos. Activos digitales, servicios digitales y capacidades tecnológicas en el sector público.
  2. 2. Gobernanza de las tecnologías de la información: Concepto de gobernanza TIC. Alineamiento entre estrategia institucional, procesos, datos y tecnología. Marcos de referencia para el gobierno TIC. COBIT, Val IT y BABOK. Objetivos de control, métricas, madurez, riesgos, beneficios y valor público de las inversiones TIC.
  3. 3. Dirección pública digital: Funciones de la dirección TIC en las administraciones públicas. Liderazgo digital, innovación pública y gestión del cambio. Capacidades organizativas para la transformación digital. Administración orientada a plataformas, servicios digitales centrados en las personas y dirección basada en evidencias. Liderazgo de equipos tecnológicos. Gestión del talento, motivación, resolución de conflictos, desarrollo competencial.
  4. 4. Planificación estratégica TIC: Planes directores, planes estratégicos y carteras TIC. Priorización de iniciativas. Cuadros de mando, indicadores, OKR e indicadores clave de rendimiento. Seguimiento, evaluación y control de la ejecución. Gestión del portfolio de proyectos, servicios y productos digitales.
  5. 5. Organización y funcionamiento de las unidades TIC: Modelos organizativos de las áreas TIC. Funciones de arquitectura, desarrollo, operación, seguridad, datos, calidad, soporte y atención a las personas usuarias. Centros de servicios compartidos. Gestión del conocimiento. Capacidades profesionales y modelos de relación con las unidades de negocio.
  6. 6. Gestión económica de las TIC: Análisis de costes y eficiencia de los servicios TIC. Inversiones tecnológicas. Modelos CAPEX y OPEX. Cueste total de propiedad. Retorno de la inversión y creación de valor público. Evaluación económico-financiera de proyectos, servicios cloud y contratos tecnológicos.
  7. 7. Dirección y gestión de proyectos TIC: Fundamentos de la dirección de proyectos. PMBOK, PRINCE2 y otros marcos de referencia para la dirección de proyectos. Ciclo de vida de los proyectos. Gestión del alcance, plazo, coste, calidad, riesgos, comunicaciones, interesados y adquisiciones. Oficina de proyectos. Modelos predictivos, adaptativos y híbridos.
  8. 8. Metodologías ágiles y modelos de entrega de valor: Manifiesto ágil. Scrum, Kanban, Lean y SAFe. Equipos multidisciplinares. Producto mínimo viable. Priorización por valor. Entrega incremental. Escalado ágil. Gobernanza de productos digitales en organizaciones públicas.
  9. 9. DevOps, DevSecOps y cultura de entrega continua: Principios culturales, organizativos y técnicos de DevOps. Integración continua, entrega continua y despliegue continuo. Automatización, colaboración y medición. Integración de la seguridad en el ciclo de vida del software. Observabilidade, retroalimentación y mejora continua.
  10. 10. Contratación pública de tecnología: Compra pública TIC. Preparación de expedientes, definición de necesidades, prescripciones técnicas y criterios de adjudicación. Contratación de desarrollo, mantenimiento, servicios cloud, software e infraestructuras. Compra pública de innovación. Seguimiento de la ejecución contractual y gestión de proveedores. Contratación de sistemas IA, auditoría algorítmica, propiedad intelectual de modelos.
  11. 11. Calidad de los servicios TIC: Conceptos de calidad y excelencia. Modelos de calidad aplicables a las organizaciones y a los servicios TIC. EFQM, ESO 9001 y mejora continua. Indicadores, evaluación de la satisfacción, gestión de no conformidades y mejora de los servicios públicos digitales.
  12. 12. Gestión de servicios TIC: ITIL 4. Sistema de valor del servicio. Cadena de valor de los servicios. Gestión de incidencias, problemas, cambios, configuración, activos, niveles de servicio, disponibilidad y continuidad. Norma ESO/IEC 20000. Catálogo de servicios y acuerdos de nivel de servicio.
  13. 13. Auditoría de los sistemas de información: Concepto, objetivos y alcance de la auditoría de sistemas. Controles generales y controles de aplicación. Auditoría organizativa, técnica, funcional y de cumplimiento. Evidencias, trazabilidad, planificación, ejecución, informes y seguimiento de recomendaciones.
  14. 14. Fondos europeos para la transformación digital: Instrumentos europeos de financiación de la digitalización. Fondos estructurales, programas europeos y mecanismos de recuperación y resiliencia. Principios de selección de operaciones, cumplimiento de hitos, indicadores, control, justificación y evaluación de las inversiones digitales.
  15. 15. Propiedad intelectual, reutilización y software libre: Protección jurídica de los programas de ordenador. Licencias de software. Software propietario, software libre y software de fuentes abiertas. Reutilización de aplicaciones y activos digitales en las administraciones públicas. Soberanía tecnológica, dependencia de proveedores y liberación de software público.
  16. 16. Accesibilidad digital, inclusión y diseño universal: Accesibilidad web y móvil. Diseño universal, usabilidad y experiencia de usuario. Normas y directrices de accesibilidad. Tecnologías de apoyo. Accesibilidad de los servicios digitales públicos, documentos electrónicos, aplicaciones móviles y sedes electrónicas.
  17. 17. Competencias digitales y capacidades profesionales TIC: Marcos de competencias digitales. DigComp y competencias digitales de la ciudadanía. Competencias profesionales TIC, alfabetización de datos, capacidades de dirección pública digital y formación continua. Gestión del talento digital y adaptación a las tecnologías emergentes.
  18. 18. Estrategias de transformación digital: Estrategia Digital de Galicia. Estrategias estatales de digitalización. Década Digital Europea. Indicadores de madurez digital. Políticas públicas de innovación tecnológica, sociedad digital, administración digital, conectividad, datos, IA y ciberseguridad.
  19. 19. Administración electrónica y administración digital: Evolución de la administración electrónica a la administración digital. Derechos de las personas en las relaciones electrónicas con las administraciones públicas. Simplificación administrativa, automatización, digitalización de procedimientos y servicios públicos digitales.
  20. 20. Documento, expediente y archivo electrónico: Documento electrónico. Expediente electrónico. Metadatos. Copia auténtica. Digitalización. Archivo electrónico único. Conservación, preservación digital, integridad, autenticidad, disponibilidad y trazabilidad de la documentación administrativa electrónica.
  21. 21. Interoperabilidad en el sector público: Concepto y dimensiones de la interoperabilidad: organizativa, semántica, técnica y jurídica. Esquema Nacional de Interoperabilidad. Normas técnicas de interoperabilidad. Intercambio seguro de información, reutilización de servicios y cooperación interadministrativa.
  22. 22. Interoperabilidad europea: Marco Europeo de Interoperabilidad. Servicios públicos digitales transfronterizos. Principio de solo una vez. Evaluación de la interoperabilidad, reutilización de soluciones y cooperación entre administraciones europeas.
  23. 23. Identidad digital y servicios electrónicos de confianza: Identificación electrónica. Autenticación. Certificados digitales. Firma electrónica, sello electrónico, sello de tiempo, entrega electrónica certificada y validación de certificados. Prestatarios de servicios de confianza y evidencias electrónicas.
  24. 24. Identidad digital europea y eIDAS 2: Marco europeo de identidad digital. eIDAS 2. Cartera europea de identidad digital. Credenciales verificables y atributos electrónicos. Interoperabilidad de la identidad digital. Uso de identidades digitales en servicios públicos y privados.
  25. 25. Servicios horizontales de administración digital: Servicios comunes y plataformas horizontales. Identificación, firma, registro, notificación, intermediación de datos, factura y contratación electrónicas. Integración de aplicaciones y reutilización de infraestructuras digitales comunes.
  26. 26. Registros, notificaciones y representación electrónica: Registro electrónico. Registro de apoderamientos. Representación de la ciudadanía. Notificaciones electrónicas. Comparecencia electrónica. Evidencias, trazabilidad, interoperabilidad y garantías jurídicas de los actos electrónicos.
  27. 27. Datos abiertos, transparencia y reutilización de la información pública: Gobierno abierto. Transparencia activa y pasiva. Datos abiertos. Reutilización de la información del sector público. Portales de datos. Licencias, formatos reutilizables, calidad, metadatos y valor económico y social de la información pública.
  28. 28. Servicios públicos digitales proactivos: Administración orientada a eventos. Personalización y proactividad de los servicios públicos. Automatización de actuaciones administrativas. Interoperabilidad basada en datos. Servicios centrados en la ciudadanía y evaluación de la experiencia de las personas usuarias.
  29. 29. Gobierno del dato y estrategia corporativa del dato: Concepto de gobierno del dato. El dato como activo estratégico y como infraestructura pública digital. Estrategias corporativas de datos. Políticas de datos, principios, dominios, responsabilidades y modelos de decisión. Organización del gobierno del dato: órganos de gobierno, propietarios del dato, responsables funcionales, responsables técnicos, fecha stewards y comunidades de práctica. Relación entre gobierno del dato, transparencia, reutilización, interoperabilidad, protección de datos, seguridad e inteligencia artificial..
  30. 30. Calidad, metadatos y ciclo de vida del dato: Dimensiones de la calidad del dato: exactitud, completitud, coherencia, actualidad, unicidad, validez e integridad. Reglas de calidad, perfiles de datos, limpieza, normalización y enriquecimiento. Gestión de metadatos técnicos, funcionales, operativos y de negocio. Catálogos de datos, glosarios corporativos, linaje, trazabilidad y observabilidad del dato. Ciclo de vida del dato desde la creación o captura hasta la conservación, explotación, cesión, archivo o eliminación..
  31. 31. Marcos, modelos y organización de la gestión del dato: DAMA-DMBOK y funciones de la gestión del dato. Arquitectura de datos, modelado, integración, calidad, seguridad, metadatos, datos maestros, almacenamiento y explotación. Fecha stewardship, fecha ownership y fecha literacy. Modelos centralizados, federados y híbridos. Fecha Mesh, Fecha Fabric y gobierno federado del dato. Implantación progresiva del gobierno del dato en organizaciones públicas complejas.
  32. 32. Plataformas analíticas y arquitecturas de explotación de la información: Fecha Warehouse, Data Mart, Fecha Lake y Lakehouse. Procesos ETL y ELT. Integración batch, streaming y casi en tiempo real. Modelado dimensional. Arquitecturas analíticas corporativas. Plataformas de explotación de la información, autoservicio analítico, control de accesos, auditoría y segregación de entornos. Relación entre plataformas analíticas, sistemas transaccionales, gobierno del dato e inteligencia artificial.
  33. 33. Business Intelligence y analítica avanzada: Inteligencia de negocio. Cuadros de mando operativos, tácticos y estratégicos. Indicadores, métricas, KPI y visualización de información. Analítica descriptiva, diagnóstica, predictiva y prescriptiva. Analítica aplicada al diseño, seguimiento y evaluación de políticas públicas. Limitaciones, calidad, nesgos e interpretación responsable de los resultados analíticos.
  34. 34. Big Data y procesamiento masivo de información: Características de los contornos Big Data. Volumen, velocidad, variedad, veracidad y valor. Arquitecturas distribuidas de almacenamiento y procesamiento. Procesamiento batch y streaming. Bases de datos NoSQL, sistemas distribuidos, colas, motores de procesamiento y plataformas escalables. Casos de uso en el sector público: fraude, salud, territorio, movilidad, servicios sociales, evaluación de políticas y mejora de servicios.
  35. 35. Regulación europea del dato y espacios de datos: Fecha Governance Act, Fecha Act y políticas europeas de economía del dato. Compartición segura de datos. Intermediarios de datos, altruismo de datos y reutilización de determinadas categorías de datos. Espacios europeos de datos sectoriales. Gobernanza de ecosistemas de datos. Relación con los datos abiertos, interoperabilidad, soberanía digital, protección de datos, seguridad de la información y contratación de servicios basados en datos.
  36. 36. Fundamentos de la inteligencia artificial y del machine learning: Concepto de sistema de inteligencia artificial. IA simbólica, machine learning, aprendizaje supervisado, no supervisada y por refuerzo. Redes neuronales y aprendizaje profundo. Ciclo de vida de los sistemas de IA: definición del caso de uso, datos, entrenamiento, validación, despliegue, monitorización y retirada. Métricas de evaluación, explicabilidad, robustez, rendimiento y limitaciones. Aplicaciones de la IA en las administraciones públicas y criterios para su adopción responsable.
  37. 37. IA generativa, modelos fundacionales, agentes y sistemas multimodales: Modelos fundacionales. Grandes modelos de lenguaje. Modelos multimodales. Embeddings, recuperación semántica, recuperación aumentada por generación (RAG). Agentes de inteligencia artificial: agentes autónomos, especializados y colaborativos. Sistemas multiagente, orquestación. Patrones de uso en administración pública: asistencia a la tramitación, busca documental, análisis de expedientes, atención a la ciudadanía, apoyo a la decisión y automatización de tareas. Limitaciones: alucinaciones, dependencia de los datos, evaluación de los resultados, confidencialidad, protección de datos, propiedad intelectual y seguridad.
  38. 38. MLOps, LLMOps y operación de sistemas de inteligencia artificial: Industrialización de la IA. MLOps y LLMOps. Gestión de experimentos, versionado de datos, código, modelos, prompts y configuraciones. Pipelines de entrenamiento, validación, evaluación, despliegue y monitorización. Feature stores, registros de modelos, evaluación continua, detección de deriva, observabilidad, auditoría y reproducibilidad. Gobernanza técnica de los modelos. Gestión de costes, consumo energético, dependencia de proveedores y ciclo de vida de los modelos.
  39. 39. Gobierno, ética, riesgos y evaluación de los sistemas de IA: Principios de IA fiable: legalidad, ética, robustez, transparencia, equidad, responsabilidad, seguridad y supervisión humana. Evaluación de impacto algorítmico. Gestión de riesgos de los sistemas de IA. Identificación y mitigación de nesgos. Explicabilidad e interpretabilidad. Registro, documentación, trazabilidad y auditoría. Uso responsable de la IA por empleados públicos. Gobernanza corporativa de la IA (modelo organizativo, roles, oficinas de IA, inventario de sistemas, supervisión, comités de evaluación).
  40. 40. Marco normativo de la inteligencia artificial: Reglamento Europeo de Inteligencia artificial. Enfoque basado en el riesgo. Prácticas prohibidas, sistemas de alto riesgo, sistemas de riesgo limitado y modelos de propósito general. Deberes de proveedores, implantadores y usuarios. Documentación técnica, registros, transparencia, supervisión humana, calidad de los datos, robustez, ciberseguridad y vigilancia posterior a la puesta en el mercado. Relación con el RGPD, protección de datos, contratación pública, responsabilidad, accesibilidad, seguridad y derechos fundamentales.
  41. 41. Ley gallega de IA 2/2025: Ley 2/2025 para el desarrollo e impulso de la inteligencia artificial en Galicia. Principios, gobernanza, derechos de la ciudadanía, inventario de sistemas de IA, Oficina de IA, Consejo Gallego de IA y aplicación en el sector público autonómico
  42. 42. Arquitectura empresarial: Concepto y principios de la arquitectura empresarial. Alineamiento entre estrategia, procesos, información, aplicaciones y tecnología. Marcos TOGAF y Archimate. Arquitecturas de referencia. Gobierno de la arquitectura, estándares, principios, catálogos, mapas y hojas de ruta. Gestión del portfolio tecnológico y de la deuda arquitectónica.
  43. 43. Arquitecturas distribuidas: Arquitecturas centralizadas, cliente-servidor, multicapa, distribuidas y descentralizadas. Escalabilidad horizontal y vertical. Elasticidad, resiliencia y tolerancia a fallos. Consistencia, disponibilidad y particiones. Diseño de sistemas distribuidos, comunicación entre componentes, latencia, replicación y recuperación.
  44. 44. Arquitecturas orientadas a servicios, microservizos y APIs: SOLA, microservizos y API First. API Gateway, Service Discovery, gestión de configuración, balanceo, resiliencia y versionado. Ciclo de vida de las APIs. Seguridad, autenticación, autorización, control de tráfico, monitorización, documentación y gobierno de las APIs.
  45. 45. Arquitecturas orientadas a eventos: Modelos síncronos y asíncronos. Mensajería, colas, publicación y suscripción, streaming y procesamiento de eventos. Event Driven Architecture. Event sourcing y CQRS. Integración desacoplada. Trazabilidad, idempotencia, entrega de mensajes y patrones de resiliencia..
  46. 46. Computación en la nube: Conceptos, principios y características de la computación en la nube. Autoservicio bajo demanda, acceso amplio a la red, agregación de recursos, elasticidad rápida y servicio medido. Modelos IaaS, PaaS, SaaS, CaaS, FaaS y XaaS. Modelos de despliegue: nube pública, privada, comunitaria y híbrida. Estrategias de adopción cloud: rehost, replatform, refactor, repurchase, retain y retire. Gobierno cloud, seguridad, cumplimiento, operación, costes y nivel de servicio. Contratación y supervisión de servicios cloud en el sector público.
  47. 47. Cloud híbrida, multicloud y soberanía digital: Arquitecturas híbridas y multicloud. Interoperabilidad, portabilidad y reversibilidad. Gestión de identidades, redes, datos, seguridad y operación en contornos multicloud. Dependencia de proveedores, continuidad, localización de los datos, jurisdicción, cifrado y control operativo. Soberanía digital y tecnológica. Modelos de gobierno y decisión sobre cargas de trabajo. FinOps, optimización de costes, GreenOps y sostenibilidad de los servicios cloud.
  48. 48. Arquitecturas cloud native: Principios cloud native. Aplicaciones diseñadas para elasticidad, resiliencia, automatización y operación continua. Contenedores, imágenes, registros y orquestación mediante Kubernetes. Despliegues declarativos, GitOps, Helm, operadores e infraestructura como código. Service Mesh, gestión de tráfico, seguridad entre servicios, observabilidad y control de configuración. Arquitecturas sin servidor, funciones, eventos, escalado automático y patrones de diseño cloud native..
  49. 49. Platform Engineering y plataformas internas: Concepto de Platform Engineering. Plataformas internas para desarrolladores. Catálogo de servicios, golden paths, autoservicio, automatización y reducción de la complejidad cognitiva. Relación con DevOps, SRE, seguridad, arquitectura y equipos de producto. Gestión de plantillas, pipelines, contornos, observabilidad, secretos, políticas y cumplimiento. Métricas de experiencia de desarrollo, productividad, fiabilidad y tiempo de entrega.
  50. 50. Observabilidad, fiabilidad y operación orientada a servicios: Monitorización frente a observabilidad. Registros, métricas, trazas distribuidas y eventos. OpenTelemetry. Correlación de señales, detección de anomalías y análisis de causa raíz. Site Reliability Engineering. SLI, SLO, SLA y presupuestos de error. Gestión de incidencias, postmortems sin culpa, automatización, gestión de capacidad y rendimiento. Diseño para fiabilidad, degradación controlada, resiliencia y continuidad digital.
  51. 51. Arquitecturas móviles: Aplicaciones nativas, híbridas y multiplataforma. Integración con servicios backend. Gestión de dispositivos móviles. Seguridad, identidad, autorización, cifrado y publicación de aplicaciones. Experiencia de usuario y accesibilidad móvil.
  52. 52. Tecnologías de registro distribuido: Blockchain y DLT. Estructura de los bloques, hash, consenso, nodos y contratos inteligentes. Redes públicas, privadas y permisionadas. Casos de uso, limitaciones, escalabilidad, seguridad, gobernanza y consumo energético.
  53. 53. Sistemas de información geográfica: Principios de los sistemas GIS. Datos geográficos, metadatos, capas, proyecciones y servicios geoespaciales. Infraestructuras de datos espaciales. Estándares, visualización, análisis territorial y aplicaciones en las administraciones públicas.
  54. 54. Automatización, BPM y hiperautomatización: Modelado de procesos. BPMN. Sistemas BPM. Motores de reglas. Automatización robótica de procesos. Integración de procesos, datos, documentos, analítica e inteligencia artificial. Gobernanza de la automatización y control de riesgos.
  55. 55. Plataformas colaborativas y de aprendizaje: Entornos colaborativos corporativos. Trabajo digital, comunicación, gestión del conocimiento y productividad. Plataformas de aprendizaje digital. Interoperabilidad, estándares de contenidos, accesibilidad, seguridad y protección de datos.
  56. 56. Sistemas operativos: Conceptos fundamentales. Procesos, memoria, entrada y salida, sistemas de ficheros, seguridad y administración. Sistemas Linux, Unix y Windows. Virtualización, contenedores y operación de sistemas.
  57. 57. Bases de datos: Bases de datos relacionales y no relacionales. Lenguajes de definición, manipulación y control. Integridad, concurrencia, transacciones, recuperación y replicación. Bases documentales, clave-valor, columnares, grafos y temporales.
  58. 58. Modelado de datos: Modelado conceptual, lógico y físico. Modelo entidad-relación. Modelo relacional. Normalización y desnormalización. Integridad referencial, restricciones, diseño de esquemas, rendimiento y calidad estructural de los datos.
  59. 59. Gestión documental y de contenidos: CMS, ECM y DMS. Clasificación, captura, indexación, preservación y recuperación documental. Integración con la tramitación administrativa. Accesibilidad, seguridad, metadatos y ciclo de vida documental.
  60. 60. Frameworks y plataformas de desarrollo: Frameworks de desarrollo empresarial. Plataformas Java, .NET, JavaScript y otras tecnologías de amplia implantación. Entornos de ejecución, criterios de selección, mantibilidad, seguridad, comunidad y soporte.
  61. 61. Servicios web e integración de aplicaciones: REST, SOAP, GraphQL y arquitecturas basadas en APIs. Contratos de servicio. Integración con sistemas corporativos. Rendimiento, resiliencia, seguridad, versionado y trazabilidad de las integraciones.
  62. 62. Desarrollo para dispositivos móviles: Arquitecturas móviles. Aplicaciones nativas y multiplataforma. Integración con backend. Gestión de sesiones, identidad, autorización, cifrado, publicación, distribución y mantenimiento.
  63. 63. Ingeniería del software: Proceso software. Modelos de ciclo de vida. Desarrollo tradicional, iterativo, incremental y ágil. Gobernanza del desarrollo. Calidad, mantibilidad, seguridad y evolución de los sistemas. Specification-Driven Development (SDD), Test-Driven Development (TDD) y Behavior-Driven Development (BDD). Integración continua, entrega continua y DevSecOps
  64. 64. Ingeniería de requisitos: Obtención, análisis, especificación, validación y trazabilidad de los requisitos. Gestión del cambio. Priorización, requisitos funcionales y no funcionales. Historias de usuario, casos de uso y criterios de aceptación.
  65. 65. Análisis y diseño orientados a objetos: Principios de orientación a objetos. UML. Casos de uso. Diagramas de clases, secuencia, estados, actividades, componentes y despliegue. Modelado estructural y de comportamiento.
  66. 66. Arquitecturas de aplicaciones: Arquitecturas multicapa, Clean Architecture, arquitectura hexagonal y DDD. Separación de responsabilidades. Patrones de diseño y antipatrones. Modularidad, testabilidad, mantibilidad y evolución arquitectónica.
  67. 67. Calidad y pruebas software: Verificación y validación. Pruebas unitarias, integración, sistema, aceptación, rendimiento, seguridad y regresión. Automatización de pruebas. Cobertura, datos de prueba, gestión de defectos y calidad del producto software.
  68. 68. Integración y entrega continua: CI/CD. Pipelines de construcción, pruebas, análisis de código, empaque y despliegue. Gestión de artefactos. Automatización, segregación de entornos, control de cambios y gobernanza de la entrega.
  69. 69. Evolución y mantenimiento de los sistemas: Gestión de la configuración y versionado. Mantenimiento correctivo, adaptativo, perfectivo y evolutivo. Deuda técnica. Refactorización, modernización, migración, obsolescencia tecnológica y continuidad del servicio.
  70. 70. Marco normativo de protección de datos personales: Normativa europea y estatal de protección de datos. Principios relativos al tratamiento. Bases jurídicas. Derechos de las personas interesadas. Responsables, encargados y corresponsables. Registro de actividades, transferencias internacionales y régimen sancionador.
  71. 71. Privacidad y gobernanza de los datos personales: Privacidad desde el diseño y por defecto. Evaluaciones de impacto relativas a la protección de datos. Delegado de protección de datos. Análisis y gestión de riesgos para los derechos y libertades de las personas. Medidas técnicas y organizativas. Relación entre privacidad, seguridad, transparencia, IA y reutilización de información.
  72. 72. Esquema Nacional de Seguridad: Principios básicos y requisitos mínimos. Categorización de los sistemas. Medidas organizativas, operacionales y de protección. Declaración y certificación de conformidad. Adecuación al ENS. Guías, herramientas e instrucciones técnicas del Centro Criptológico Nacional.
  73. 73. NIS2 y gobernanza de la ciberseguridad: Marco europeo de seguridad de las redes y sistemas de información. Entidades esenciales e importantes. Medidas de gestión de riesgos de ciberseguridad. Responsabilidades de los órganos de dirección. Cadena de suministro, seguridad de proveedores y terceros. Notificación de incidentes, continuidad, supervisión y régimen de cumplimiento. Coordinación institucional, cooperación europea y relación con el ENS, con las estrategias de ciberseguridad y con la gestión de servicios críticos.
  74. 74. Cyber Resilience Act y seguridad de los productos digitales: Seguridad de los productos con elementos digitales. Requisitos de seguridad por diseño y por defecto. Gestión de vulnerabilidades a lo largo del ciclo de vida. Deberes de fabricantes, importadores y distribuidores. Documentación técnica, evaluación de conformidad, marcado, soporte, actualizaciones y comunicación de vulnerabilidades. Relación con la contratación pública de productos digitales, software, componentes, dispositivos IoT, plataformas y soluciones cloud.
  75. 75. Estrategias y políticas públicas de ciberseguridad: Estrategias europea, estatal y autonómica de ciberseguridad. Normativa europea y española de protección de las infraestructuras críticas. Gobernanza institucional de la seguridad. Capacidades de prevención, detección, respuesta, recuperación y cooperación. Papel de ENISA, autoridades nacionales, CSIRT, CCN-CERT y centros autonómicos. Cultura de ciberseguridad, formación, concienciación, protección de servicios públicos y colaboración público-privada.
  76. 76. Sistemas de gestión de la seguridad de la información y gestión de riesgos: Gobierno de la seguridad de la información. Análisis, evaluación y tratamiento de los riesgos. Normas ESO/IEC 27001, 27002 y 27005. Políticas, procedimientos, controles y mejora continua. Gestión de activos, amenazas, vulnerabilidades, impacto y apetito de riesgo. Cuadros de mando de seguridad, indicadores, auditoría, cumplimiento e integración con el gobierno TIC y con el ENS.
  77. 77. Continuidad de negocio, recuperación y resiliencia operativa: Gestión de la continuidad de negocio. Análisis de impacto en el negocio. Estrategias de continuidad, recuperación ante desastres y resiliencia operativa digital. RPO, RTO, pruebas, ejercicios y mantenimiento de los planes. Continuidad en arquitecturas cloud, híbridas y distribuidas. Relación con la gestión de crisis, incidentes de ciberseguridad, dependencia de proveedores y servicios esenciales.
  78. 78. Gestión de incidentes, análisis forense y amenazas avanzadas: Ciclo de gestión de incidentes: preparación, identificación, contención, erradicación, recuperación y lecciones aprendidas. Equipos CSIRT y SOC. Evidencias digitales, cadena de custodia y análisis forense. Análisis de malware, vulnerabilidades y pruebas de intrusión. Amenazas persistentes avanzadas, ransomware, phishing, explotación de credenciales, ataques a la cadena de suministro y técnicas de evasión.
  79. 79. Criptografía, identidad y servicios de confianza: Criptografía simétrica y asimétrica. Funciones hash, firma digital, cifrado, integridad y no repudio. Infraestructuras de clave pública. Certificados digitales, tarjetas criptográficas, módulos seguros y gestión de claves. Firma electrónica, sello electrónico, serlo de tiempo y servicios de confianza. Relación con eIDAS, identidad digital, autenticación fuerte y protección de datos.
  80. 80. Seguridad de redes, identidades y arquitectura Zero Trust: Seguridad en redes corporativas, centros de datos, contornos cloud y puestos cliente. Segmentación y microsegmentación. IAM, PAM, federación de identidades, autenticación multifactor, Single Sign-On y gestión del ciclo de vida de las identidades. Zero Trust Architecture: verificación explícita, mínimo privilegio, evaluación continua, contexto, dispositivo, usuario, aplicación y dato. ZTNA, SASE, SSE, seguridad perimetral, seguridad interna y monitorización continua.
  81. 81. Seguridad cloud, contenedores y DevSecOps: Modelo de responsabilidad compartida en la nube. Gobierno de la seguridad cloud. Protección de identidades, redes, cargas de trabajo, datos, secretos y configuraciones. CSPM, CWPP, CNAPP, CASB y protección de contenedores. Seguridad en Kubernetes, imágenes, registros, control de admisión, políticas, runtime y cadena de suministro software. DevSecOps, SSDLC, análisis estático y dinámico, dependencia de librerías, SBOM, firma de artefactos, infraestructura como código segura y automatización de controles.
  82. 82. Ciberinteligencia y seguridad de la inteligencia artificial: Inteligencia de amenazas. Fuentes, indicadores de compromiso, tácticas, técnicas y procedimientos. Vigilancia digital y análisis de riesgo. Seguridad de los sistemas de IA. Ataques a modelos: prompt injection, data poisoning, model inversion, model extraction, manipulación de entradas, fuga de información y uso malicioso de IA generativa. Medidas de protección, evaluación, monitorización, controles de acceso, registros, gobierno y responde ante incidentes en sistemas basados en IA. Uso ofensivo y defensivo con IA.
  83. 83. Ley general de telecomunicaciones: Marco regulador de las telecomunicaciones y de las infraestructuras digitales. Ley General de Telecomunicaciones. Infraestructuras de telecomunicaciones de Galicia. Operadores. Redes públicas. Infraestructuras en edificios públicos. Espectro radioeléctrico (visión general). Obligaciones de servicio.
  84. 84. Ley de impulso y ordenación de las infraestructuras de telecomunicaciones de Galicia y normativa de desarrollo: Decreto por el que se regula la incorporación de las Infraestructuras de telecomunicaciones en los edificios de la Administración general y de las entidades instrumentales del sector público autonómico de Galicia y su integración en la red corporativa de la Xunta de Galicia.
  85. 85. Fundamentos de las redes de comunicaciones: Modelo OSI. Arquitectura TCP/IP. Protocolos de red y transporte. Direccionamiento, encaminamiento, resolución de nombres, servicios básicos de red y transición IPv4-IPv6.
  86. 86. Redes de acceso y transporte: Tecnologías de acceso fijo y móvil. Fibra, redes móviles, tecnologías sin hilos y redes de nueva generación. Redes de transporte, agregación y operador. Calidad de servicio y disponibilidad.
  87. 87. Redes corporativas: Redes LAN, MANO y WAN. Segmentación, VLAN, electrónica de red, encaminadores, conmutadores y pasarelas. Redes definidas por software. SDN y SD-WAN. Monitorización, gestión y seguridad de las comunicaciones.
  88. 88. Comunicaciones sin hilos e Internet de las Cosas: Wi-fi, Bluetooth, tecnologías móviles y IoT. Sensores, actuadores, protocolos, comunicaciones máquina la máquina y casos de uso. Seguridad, gestión y operación de dispositivos conectados.
  89. 89. Redes y servicios de interconexión administrativa: Red SARA e infraestructuras de comunicación de las administraciones públicas. Interconexión de organismos, servicios compartidos, seguridad, disponibilidad, interoperabilidad y evolución de las comunicaciones administrativas.
  90. 90. Centros de procesamiento de datos: Diseño, organización y operación de centros de procesamiento de datos. Infraestructuras físicas, electricidad, climatización, seguridad física, control de acceso, prevención de incendios, continuidad y eficiencia energética.
  91. 91. Virtualización, hiperconvergencia y almacenamiento: Virtualización de servidores, escritorios, redes y almacenamiento. Infraestructuras hiperconvergentes. Sistemas SAN, EN Las y almacenamiento definido por software. Replicación, rendimiento, capacidad y administración.
  92. 92. Protección y recuperación de la información: Copias de seguridad, restauración, replicación y recuperación ante fallos. RPO y RTO. Estrategias de backup a disco, en nube y híbridas. Protección frente a ransomware, pruebas de recuperación y ciclo de vida de la información.
  93. 93. Operación de los servicios digitales. Automatización: Alta disponibilidad, balanceo de carga, clústeres, monitorización, observabilidad, automatización operativa y gestión de capacidad. Explotación de servicios TIC. Gestión de rendimiento, disponibilidad, continuidad, eventos, incidencias y mejora operacional. Automatización de la administración de sistemas y servicios. Infrastructure as Code, Configuration as Code, GitOps, aprovisionamiento automatizado, gestión declarativa de la infraestructura y herramientas de automatización.

a) Parte general

  1. 1. La Constitución española de 1978: título preliminar, título I (artículos 10, 14, 23, capítulo IV y capítulo V) y título VIII.
  2. 2. Ley orgánica 1/1981, de 6 de abril, del Estatuto de autonomía para Galicia: título I, título II y título III.
  3. 3. Ley 39/2015, de 1 de octubre, del procedimiento administrativo común de las administraciones públicas: título III, título IV (capítulo I y capítulo IV) y título V.
  4. 4. Ley 4/2019, de 17 de julio, de la administración digital de Galicia: título preliminar, título I, capítulo I.
  5. 5. Ley 40/2015, de 1 de octubre, de régimen jurídico del sector público: título preliminar, capítulos III e IV.
  6. 6. Ley 16/2010, de 17 de diciembre, de organización y funcionamiento de la Administración general y del sector público autonómico: título preliminar, título I.
  7. 7. Ley 2/2015, de 29 de abril, del empleo público de Galicia: título III, título VI (capítulos III y IV) y título VIII.
  8. 8. Ley orgánica 3/2018, de 5 de diciembre, de protección de datos personales y garantía de los derechos digitales: título I, título II, título III y título VIII.
  9. 9. Ley 7/2023, de 30 de noviembre, para la igualdad efectiva de mujeres y hombres de Galicia: títulos preliminar, I, II (capítulos I, II y XI), VI, VII y VIII. Título I de la Ley orgánica 1/2004, de 28 de diciembre, de medidas de protección integral contra la violencia de género.
  10. 10. Real decreto legislativo 1/2013, de 29 de noviembre, por lo que se aprueba el texto refundido de la Ley general de derechos de las personas con discapacidad y de su inclusión social: título preliminar y títulos I y II.
  11. 11. Ley 1/2016, de 18 de enero, de transparencia y buen gobierno: título preliminar y título I.
  12. 12. Ley 9/2007, de 13 de junio, de subvenciones de Galicia.
  13. 13. Ley 9/2017, de contratos del sector público, libros I y II.

fuente: DOG-20260730-f8rsw7

Otras oposiciones que te pueden encajar

Convocatorias de tu comunidad y de tu grupo, con el plazo que les queda y en qué punto está cada proceso.

Plazo abierto Cierra en 11 días

Ingeniero/a de caminos

Gerencia Municipal de Urbanismo del Ayuntamiento de Vigo · Vigo (Pontevedra)

Plazo abierto Cierra en 8 días

Arquitecto/a

Ayuntamiento de Pontevedra · Pontevedra

Ver todas las convocatorias →

¿Algo no cuadra o quieres preguntarnos por Escala de Sistemas y Tecnología de la Información (Cuerpo Superior) (Acceso Libre) en Galicia?
Escríbenos a jordi@typedai.com.

Del boletín al temario

¿Ya sabes a cuál te presentas?

Sube el temario de tu convocatoria a Typed AI y conviértelo en test, flashcards, esquemas y resúmenes para empezar a estudiarlo hoy mismo.