messenger

Chat Mess

zalo

Chat Zalo

phone

Phone

Gọi ngay: 097.5151.777
messenger

Facebook

messenger

TikTok

Hỗ trợ tư vấn: 097.5151.777
Vietcombank

[2026_TTPTPMUD]_CV tích hợp hệ thống - Chuyên viên cao cấp Tích hợp Open API

Hà Nội TT Phát triển phần mềm ứng dụng - Khác
Hạn: 2026-09-28

Mô tả công việc

I. Mô tả công việc:

  • Phát triển, công bố và duy trì các API kết nối giữa ngân hàng với đối tác bên ngoài.
  • Triển khai các API thuộc danh mục Open API theo quy định của Ngân hàng Nhà nước, bao gồm cơ chế xác nhận và lấy sự đồng ý của khách hàng, quản lý vòng đời mã truy cập.
  • Triển khai và duy trì các cấu phần nền tảng Open API: cổng thông tin cho nhà phát triển, môi trường thử nghiệm, cơ chế đăng ký và tạo ứng dụng, quản lý khoá và chứng thư của đối tác.
  • Cấu hình và quản lý chính sách trên API Gateway: định tuyến, giới hạn tần suất theo đối tác, kiểm tra dữ liệu đầu vào, phân quyền theo phạm vi truy cập.
  • Triển khai cơ chế xác thực và bảo mật kết nối: OAuth2/OpenID Connect, mTLS, ký số thông điệp; quản lý vòng đời chứng thư của từng đối tác.

II. Tiêu chuẩn tuyển dụng:

Trình độ:  

  • Trình độ chuyên môn: Tốt nghiệp loại Khá trở lên chuyên ngành CNTT/Toán/Toán tin/Điện tử viễn thông hoặc các chuyên ngành có liên quan đến CNTT tại các trường Đại học trong nước: Đại học Bách khoa Hà Nội/ TP. Hồ Chí Minh; Đại học Kinh tế quốc dân; Đại học Kinh tế TP. Hồ Chí Minh; Đại học Quốc Gia Hà Nội/TP. Hồ Chí Minh; Học viện Công nghệ Bưu chính viễn thông; Học viện Kỹ thuật mật mã; Học viện Kỹ thuật Quân sự; Đại học Sư phạm Hà Nội/TP. Hồ Chí Minh; Học viện Ngân hàng (khoa MIS); Đại học Giao thông vận tải; Đại học Khoa học tự nhiên trực thuộc khối Đại học Tổng hợp, Đại học Mở Hà Nội, Đại học FPT;Các Trường Đại học nước ngoài có uy tín.
  • Loại hình đào tạo: Đào tạo hệ chính quy tập trung dài hạn (không bao gồm đào tạo liên thông, văn bằng 2, tại chức, liên kết hoặc vừa học vừa làm; Đào tạo Thạc sỹ là tiêu chí xem xét ưu tiên)
  • Trình độ ngoại ngữ: Tiếng Anh chứng chỉ B1 khung Châu Âu (hoặc tương đương) trở lên, sử dụng tốt tiếng Anh, giao tiếp và đọc hiểu các tài liệu liên quan đến công việc phụ trách.

Kiến thức:

  • Có kiến thức tốt về CNTT.
  • Hiểu biết tốt về mô hình ngân hàng mở và các sản phẩm, dịch vụ ngân hàng cung cấp cho đối tác bên thứ ba.
  • Nắm vững thiết kế REST API, đặc tả OpenAPI và nguyên tắc quản lý phiên bản API.
  • Nắm vững OAuth2/OpenID Connect, TLS/mTLS, chứng thư số và cơ chế ký số thông điệp.
  • Có kinh nghiệm phát triển ứng dụng trên nền tảng Java (Spring Boot) và/hoặc .NET.
  • Có kinh nghiệm làm việc với API Gateway và hệ thống quản lý định danh tập trung.
  • Hiểu biết về quy định pháp lý đối với việc triển khai giao diện lập trình ứng dụng mở trong ngành ngân hàng.

Kinh nghiệm:

  • Có tối thiểu 05 năm kinh nghiệm phát triển phần mềm hoặc tích hợp hệ thống, trong đó tối thiểu 03 năm kinh nghiệm trực tiếp thiết kế, phát triển và vận hành API phục vụ đối tác/bên thứ ba (Open API, Partner API, Open Banking) hoặc các hệ thống tích hợp kết nối ra bên ngoài tổ chức.
  • Có kinh nghiệm đưa API ra môi trường thật và duy trì theo cam kết chất lượng dịch vụ: giám sát, xử lý sự cố, phân tích nguyên nhân gốc và cải tiến sau sự cố.
  • Có kinh nghiệm thiết kế và phát triển API cho bên thứ ba khai thác: xây dựng đặc tả API, quản lý phiên bản và tương thích ngược, chuẩn hoá xử lý lỗi, bảo đảm tính toàn vẹn giao dịch khi đối tác gửi lặp (Idempotency).
  • Có kinh nghiệm triển khai thực tế các cơ chế cấp và thu hồi quyền truy cập cho đối tác: quản lý vòng đời mã truy cập (Access Token), luồng uỷ quyền Redirect, quản lý và luân chuyển khoá, chứng thư số. Có kinh nghiệm triển khai cơ chế quản lý sự đồng ý của khách hàng (Consent Management) là một lợi thế.
  • Có kinh nghiệm trực tiếp tham gia quá trình kết nối và đưa đối tác vào sử dụng dịch vụ: xây dựng tài liệu hướng dẫn tích hợp, phối hợp kiểm thử, xử lý vướng mắc kỹ thuật từ phía đối tác. Có kinh nghiệm xây dựng hoặc vận hành cổng thông tin nhà phát triển (Developer Portal), môi trường thử nghiệm (Sandbox) là một lợi thế.
  • Có kinh nghiệm thực tế triển khai các hệ thống xử lý giao dịch thời gian thực với lượng truy cập cao (High TPS / Peak Volume), giải quyết bài toán nghẽn cổ chai (Bottleneck) và tối ưu hiệu năng (Performance Tuning).
  • Có kinh nghiệm làm việc với Git, CI/CD, Docker, Kubernetes/OpenShift; khai thác các công cụ Observability (ELK, Grafana, Prometheus, OpenTelemetry) để giám sát và truy vết sự cố giao dịch.

Kỹ năng:

  • Kỹ năng nghiên cứu công nghệ mới
  • Kỹ năng sáng tạo và liên tục cải tiến
  • Kỹ năng giải quyết vấn đề
  • Kỹ năng trình bày, thuyết trình
  • Kỹ năng báo cáo
  • Kỹ năng làm việc theo nhóm /tổ chức
  • Kỹ năng đọc, viết tài liệu chuyên ngành
  • Kỹ năng giao tiếp tốt
  • Kỹ năng quản lý thời gian

Khả năng:

  • Phân tích/phán đoán
  • Tư duy Logic

Phẩm chất cá nhân:

  • Tinh thần trách nhiệm cao
  • Chủ động trong công việc
  • Tuân thủ kỷ luật
  • Có ý chí quyết tâm hoàn thành mục tiêu công việc được giao
  • Có thái độ tích cực, cầu tiến và ham học hỏi

Độ tuổi:

Không quá 35 tuổi tại thời điểm đăng ký tuyển dụng.

Ưu tiên:

  • Có kinh nghiệm triển khai theo chuẩn ngân hàng mở quốc tế (OBIE, Berlin Group) hoặc theo quy định về Open API của Ngân hàng Nhà nước.
  • Có kinh nghiệm tham gia phát triển các giải pháp tích hợp giữa các hệ thống nội bộ (TIBCO, Kong, WSO2…) hoặc các dự án kết nối giữa ngân hàng và hệ sinh thái.
  • Có kinh nghiệm tham gia triển khai các dự án CNTT với vai trò trưởng nhóm kỹ thuật.
  • Có kinh nghiệm làm việc tại ngân hàng hoặc tổ chức thanh toán, fintech.
  • Có kinh nghiệm làm việc ở môi trường quốc tế hoặc tốt nghiệp tại các trường đại học nước ngoài có uy tín.
  • Có kiến thức, kinh nghiệm về ngân hàng điện tử, ngân hàng số, hệ thống thanh toán, hệ thống thẻ, hệ thống chuyển tiền, thương mại điện tử.
  • Hiểu biết tốt về cấu trúc dữ liệu và giải thuật.
  • Hiểu biết tốt về các quy trình phát triển phần mềm.
  • Có kiến thức/kinh nghiệm về bảo mật và lập trình bảo mật.
  • Có kiến thức/kinh nghiệm về Agile, Scrum, DevOps/DevSecOps.
  • Có kiến thức/kinh nghiệm về Cloud, Container (Docker, Kubernetes, OpenShift), Microservices.
  • Có kiến thức/kinh nghiệm về AI

Thời gian nhận hồ sơ: đến hết ngày 28/09/2026

LƯU Ý: Ứng viên chỉ được nộp hồ sơ 01 vị trí chuyên viên tại Trung tâm Phát triển Phần mềm ứng dụng

Phân tích kỹ năng cần có

Phân tích kỹ năng cần có cho vị trí Chuyên viên cao cấp Tích hợp Open API – Vietcombank

1. Tổng quan vị trí

Đây là vị trí senior kỹ thuật chuyên sâu thuộc Trung tâm Phát triển phần mềm ứng dụng của Vietcombank, tập trung vào Open Banking API – xu hướng bắt buộc theo quy định của Ngân hàng Nhà nước (NHNN) từ Thông tư 17/2024. Ứng viên sẽ là người xây dựng "cầu nối" giữa Vietcombank và hệ sinh thái fintech/đối tác bên ngoài.

2. Hard Skills – Yêu cầu cốt lõi

2.1. Nền tảng phát triển (bắt buộc)

Kỹ năng Mức độ yêu cầu Ghi chú
Java + Spring Boot Thành thạo Nền tảng chính để xây dựng API service
.NET (C#) Thành thạo Nền tảng phụ, nhiều hệ thống core của VCB dùng .NET
REST API design Thành thạo Tuân thủ chuẩn OpenAPI Specification (Swagger)
API Gateway (Kong, Apigee, AWS API Gateway, hoặc WSO2) Thành thạo Cấu hình routing, rate limit, scope
OAuth2 / OpenID Connect Thành thạo Core của Open Banking consent flow
mTLS / Chứng thư số / Ký số Thành thạo Bảo mật kết nối đối tác
PostgreSQL / Oracle / SQL Khá Làm việc với DBMS của ngân hàng
Git, CI/CD (Jenkins/GitLab) Khá Quy trình release chuẩn ngân hàng

2.2. Kiến thức nghiệp vụ ngân hàng

  • Mô hình Open Banking (PSD2 ở châu Âu, Thông tư 17/2024 của NHNN Việt Nam)
  • Quy trình consent flow (xác nhận & lấy sự đồng ý của khách hàng)
  • Quản lý vòng đời access token / refresh token
  • Hiểu biết về sản phẩm ngân hàng: tài khoản, tiền gửi, tín dụng, thanh toán, thẻ

2.3. Kinh nghiệm tối thiểu

  • 5 năm phát triển phần mềm/tích hợp hệ thống
  • 3 năm trực tiếp thiết kế, phát triển và vận hành API cho đối tác/bên thứ ba

3. Soft Skills quan trọng

  • Tư duy hệ thống & bảo mật: API ngân hàng chịu áp lực bảo mật cực cao, sai một ly là đi một dặm
  • Khả năng giao tiếp với đối tác: thường xuyên làm việc với fintech, đội ngũ kỹ thuật bên ngoài
  • Quản lý sự cố (incident response): cần phản ứng nhanh khi API lỗi trên production
  • Tài liệu hóa tốt: Open API yêu cầu tài liệu chuẩn xác để đối tác tích hợp
  • Tiếng Anh đọc hiểu thuật ngữ kỹ thuật: tiêu chuẩn B1 khung Châu Âu trở lên

4. Chứng chỉ/Đào tạo gợi ý

Chứng chỉ Cấp độ Lợi ích
AWS Solutions Architect Associate Associate Hiểu kiến trúc cloud cho API
Oracle Certified Java Programmer (OCP) Professional Nền tảng Java vững
CKAD (Certified Kubernetes Application Developer) Associate Triển khai microservice
OAuth/OIDC course (Okta, Auth0) Online Chuyên sâu bảo mật API
Thạc sỹ CNTT Ưu tiên Vietcombank xem xét ưu tiên
TOEIC 600+ / IELTS 5.0+ Tương đương B1 Đáp ứng yêu cầu ngoại ngữ

5. Bảng so sánh với các vị trí IT ngân hàng tương đương

Tiêu chí Open API Integration (VCB) Backend Dev thường Integration Engineer
Mức lương Cao (senior + chuyên ngành hot) Trung bình Khá
Độ hot Rất cao Trung bình Khá
Đòi hỏi bảo mật Cực cao Trung bình Cao
Áp lực production Cao (downtime = thiệt hại) Trung bình Cao
Cơ hội chuyển sang fintech Rất cao Trung bình Cao

Chuẩn bị phỏng vấn

Hướng dẫn phỏng vấn vị trí Open API – Vietcombank

Quy trình tuyển dụng dự kiến (kinh nghiệm thực tế tại VCB IT)

Vòng 1: Sơ loại hồ sơ (1–2 tuần)

  • HR kiểm tra bằng cấp, chứng chỉ, kinh nghiệm từ khóa
  • Lưu ý: bắt buộc tốt nghiệp đúng các trường trong danh sách (Bách khoa, Kinh tế Quốc dân, Học viện Ngân hàng khoa MIS, FPT, Học viện Công nghệ BCVT, Học viện Kỹ thuật Mật mã...)
  • Hệ đào tạo: chính quy tập trung dài hạn – liên thông, văn bằng 2, tại chức bị loại ngay từ vòng hồ sơ
  • Có Thạc sỹ là lợi thế cạnh tranh

Vòng 2: Thi viết / Bài test kỹ thuật (60–90 phút)

Thường có 2 phần:

  • Tiếng Anh: đọc hiểu tài liệu kỹ thuật, viết email công việc
  • Technical test:
  • Java/Spring Boot: code một REST API có JWT auth, xử lý exception
  • Câu hỏi về OAuth2 flow, mTLS handshake, OpenAPI spec
  • Thiết kế API cho nghiệp vụ ngân hàng (tra cứu số dư, chuyển tiền)
  • Có thể có bài SQL truy vấn trên Oracle

Vòng 3: Phỏng vấn chuyên môn (Technical Interview – 60–90 phút)

Hình thức: 2–3 interviewer là trưởng nhóm/giám đốc trung tâm

Câu hỏi kỹ thuật hay gặp:

Về Open Banking & OAuth2:
1. Giải thích flow OAuth2 Authorization Code với PKCE. Tại sao Open Banking cần PKCE?
2. Sự khác nhau giữa Client CredentialsAuthorization Code grant type? Khi nào dùng mỗi loại?
3. mTLS hoạt động như thế nào? Khác gì với TLS một chiều?
4. Quản lý vòng đời access token như thế nào? Refresh token rotation là gì?
5. OpenID Connect khác gì với OAuth2? Khi nào cần OIDC?

Về thiết kế API:
1. Cách thiết kế REST API chuẩn OpenAPI 3.0 cho ngân hàng
2. Versioning API (URI versioning vs header versioning) – ưu nhược điểm
3. Rate limiting và quota per partner – thiết kế như thế nào?
4. Idempotency key là gì? Tại sao quan trọng trong API thanh toán?
5. Cách xử lý webhook/callback an toàn cho đối tác

Về vận hành:
1. Bạn xử lý thế nào khi API production bị downtime lúc 2h sáng?
2. Cách thiết kế monitoring/alerting cho hệ thống API ngân hàng
3. Kinh nghiệm phân tích RCA (Root Cause Analysis) sau sự cố
4. CI/CD pipeline cho API service – các bước cần thiết

Về Java/Spring Boot:
1. Spring Security OAuth2 Resource Server config
2. Spring Cloud Gateway vs Netflix Zuul
3. Circuit breaker (Resilience4j) trong microservice
4. JPA/Hibernate vs JDBC cho hệ thống tài chính

Vòng 4: Phỏng vấn hành chính & văn hóa (HR Round – 30–45 phút)

  • Lý do ứng tuyển VCB, mức lương mong muốn, định hướng nghề nghiệp
  • Câu hỏi tình huống: xử lý mâu thuẫn với đồng nghiệp, áp lực deadline
  • Cam kết gắn bó (VCB thường hỏi vì đào tạo tốn kém)

Vòng 5: Phỏng vấn lãnh đạo / Ban giám đốc (có thể có)

  • Tầm nhìn nghề nghiệp, đóng góp cho chiến lược chuyển đổi số VCB
  • Câu hỏi về xu hướng fintech, AI, blockchain trong ngân hàng

Dress code

  • Nam: áo sơ mi + quần tây, giày da (không cần vest)
  • Nữ: áo sơ mi/blouse lịch sự + quần tây/chân váy
  • Tránh jeans, áo thun, sneaker
  • VCB là ngân hàng nhà nước nên ưu tiên phong cách truyền thống, lịch sự

Tips chuẩn bị

1. Ôn lại Thông tư 17/2024 của NHNN về Open Banking – đây là cơ sở pháp lý quan trọng
2. Đọc trước về chiến lược chuyển đổi số của Vietcombank (digital banking VCB Digibank)
3. Chuẩn bị 2–3 câu chuyện thành công khi xử lý sự cố API production
4. Mang theo CV bản cứng (2–3 bản) + portfolio/đường link GitHub nếu có
5. Đến sớm 15 phút, mang theo CMND/CCCD để làm thủ tục vào toà nhà

Lộ trình ôn thi

Lộ trình ôn tập & chuẩn bị trong 2 tuần

Tuần 1: Nền tảng kỹ thuật

Ngày 1–2: REST API & OpenAPI Specification

  • Đọc: "RESTful Web APIs" – Richardson & Amundsen
  • Thực hành: Thiết kế API spec cho 2 use case ngân hàng (tra cứu số dư, chuyển tiền) bằng Swagger Editor (editor.swagger.io)
  • Học: OpenAPI 3.0 specification, request/response schema, error model
  • Tài liệu: https://spec.openapis.org/oas/v3.0.3

Ngày 3–4: OAuth2 / OpenID Connect / mTLS

  • Khóa online miễn phí:
  • Okta Developer: "OAuth 2.0 and OpenID Connect" (okta.com/developers)
  • Auth0 Docs: "OAuth 2.0 Authorization Framework"
  • Đọc RFC:
  • RFC 6749 (OAuth 2.0)
  • RFC 6750 (Bearer Token Usage)
  • RFC 7636 (PKCE)
  • RFC 8414 (OAuth 2.0 Authorization Server Metadata)
  • Thực hành: Dựng Authorization Server bằng Spring Authorization Server demo

Ngày 5–7: Spring Boot nâng cao

  • Spring Security với OAuth2 Resource Server
  • Spring Cloud Gateway (hoặc Netflix Zuul)
  • Resilience4j cho circuit breaker, retry, rate limiter
  • OpenFeign cho inter-service communication
  • Project thực hành: Xây dựng mini Open Banking API với:
  • Authorization Server (Spring Authorization Server)
  • Resource Server (Spring Boot + JWT validation)
  • API Gateway (Spring Cloud Gateway)
  • 2 sample APIs: balance inquiry, payment initiation

Tuần 2: Nghiệp vụ ngân hàng & Open Banking tại Việt Nam

Ngày 8–9: Quy định pháp lý

  • Thông tư 17/2024/TT-NHNN về hệ thống ngân hàng mở (Open Banking)
  • Quyết định 813/QĐ-NHNN về lộ trình triển khai Open API
  • Tìm hiểu PSD2 của EU để đối chiếu (dù EU đã có kinh nghiệm lâu hơn)
  • Hiểu về sandbox của NHNN cho fintech

Ngày 10–11: API Gateway & Bảo mật

  • Học về Kong, Apigee, AWS API Gateway (chọn 1)
  • Cấu hình: routing, rate limiting, key authentication, OAuth2 plugin
  • Thực hành: Setup Kong gateway bằng Docker, cấu hình cho mock API
  • Học về HashiCorp Vault quản lý secret, certificate

Ngày 12–13: Vận hành & SRE

  • Monitoring: Prometheus + Grafana, ELK Stack, Datadog
  • Logging chuẩn cho ngân hàng: structured logging, audit trail
  • Distributed tracing: Jaeger hoặc Zipkin
  • Incident response playbook

Ngày 14: Mock interview & tổng hợp

  • Tự luyện phỏng vấn với bạn bè hoặc trước gương
  • Review lại toàn bộ note
  • Chuẩn bị câu hỏi ngược cho interviewer

Tài liệu tham khảo nên đọc

Sách

1. "OAuth 2 in Action" – Justin Richer (chuyên sâu OAuth)
2. "Spring Security in Action" – Laurentiu Spilca
3. "Designing Data-Intensive Applications" – Martin Kleppmann (kiến trúc)
4. "API Security in Action" – Neil Madden (bảo mật API toàn diện)

Blog/Website

  • https://swagger.io/resources/
  • https://curity.io/resources/learn/
  • https://developer.vietcombank.com.vn/ (nếu có)
  • Medium tags: #openbanking #oauth2 #apigateway

Cộng đồng

  • Group Facebook: "Vietnam Open Banking Developers"
  • GitHub: repo openbanking-devtools
  • Stack Overflow với tag [open-banking], [oauth2]

Check-list trước ngày phỏng vấn

  • [ ] CV 2–3 bản cứng
  • [ ] Bằng cấp, chứng chỉ photo + bản gốc
  • [ ] Portfolio dự án API (GitHub link in CV)
  • [ ] Đồng phục lịch sự
  • [ ] Đến sớm 15 phút
  • [ ] Không dùng nước hoa nồng
  • [ ] Tắt điện thoại hoặc để chế độ im lặng

Tư vấn nghề nghiệp

Lời khuyên sự nghiệp cho vị trí Open API tại Vietcombank

1. Lộ trình thăng tiến trong ngân hàng

Giai đoạn 0–2 năm (Junior → Mid)

  • Vị trí vào: Chuyên viên (mức 4–6 trong thang bậc VCB)
  • Học và tham gia phát triển 1–2 API cụ thể
  • Mức lương: ~18–28 triệu VNĐ/tháng (ước lượng, mức lương có thể thay đổi tùy ngân hàng và thời điểm)

Giai đoạn 2–5 năm (Mid → Senior)

  • Vị trí: Chuyên viên chính hoặc Chuyên viên cao cấp (đây chính là vị trí đang tuyển)
  • Độc lập thiết kế hệ thống, mentor junior
  • Mức lương: ~30–55 triệu VNĐ/tháng (ước lượng)

Giai đoạn 5–10 năm (Senior → Lead)

  • Vị trí: Trưởng nhóm / Phó phòng (chuyên gia cao cấp)
  • Quản lý 5–15 người, định hướng kỹ thuật
  • Mức lương: ~60–100 triệu VNĐ/tháng (ước lượng)

Giai đoạn 10+ năm (Manager)

  • Vị trí: Trưởng phòng / Giám đốc trung tâm (cấp 13–16)
  • Quản lý chiến lược, ngân sách, quan hệ đối tác cấp cao
  • Mức lương: ~100–200+ triệu VNĐ/tháng (ước lượng, có thể có thưởng Tết tháng 13–15)

Lưu ý: VCB là ngân hàng nhà nước, thăng tiến cần kết hợp năng lực + sự tín nhiệm + thâm niên + quan hệ. Đừng vội so sánh với tốc độ thăng tiến ở công ty private.

2. So sánh mức lương với thị trường (ước lượng tham khảo)

Vị trí VCB Fintech (MoMo, ZaloPay, VNPay) Tech giant (FPT, TMA)
Senior API Engineer 30–55 triệu 40–80 triệu 35–60 triệu
Lead API Engineer 60–100 triệu 80–150 triệu 60–120 triệu
Manager 100–200 triệu 150–300 triệu 120–200 triệu

Ưu điểm VCB: lương 13 tháng, BHXH full, thương hiệu lớn, ổn định, nhiều đãi ngộ phi tiền tệ
Nhược điểm: tốc độ tăng lương chậm hơn fintech, thủ tục hành chính nhiều

3. Kỹ năng cần phát triển thêm trong 3–5 năm tới

Kỹ năng kỹ thuật

  • Cloud-native: AWS/Azure certification, Kubernetes (CKA)
  • Service mesh: Istio, Linkerd cho microservice phức tạp
  • Event-driven architecture: Kafka, RabbitMQ cho xử lý bất đồng bộ
  • AI/ML trong bảo mật: fraud detection, anomaly detection
  • GraphQL (xu hướng bổ sung cho REST)
  • Biometric & FIDO2 cho xác thực mạnh

Kỹ năng mềm

  • Quản lý dự án Agile/Scrum (PSM, PMP)
  • Public speaking, presentation cho stakeholder
  • Tiếng Anh nâng cao lên C1 (đọc tài liệu AWS, RFC thoải mái)
  • Hiểu biết pháp lý về PSD3 (EU), open finance

Kỹ năng nghiệp vụ

  • Risk management trong ngân hàng
  • AML/KYC (chống rửa tiền, xác minh khách hàng)
  • PCI DSS compliance
  • ISO 27001 cho hệ thống thông tin

4. Lời khuyên chiến lược

Nên làm

1. Chuyên sâu Open Banking – đây là niche rất hot, cả VN và quốc tế đều thiếu người
2. Tích lũy case study thực tế – viết blog, chia sẻ tại cộng đồng
3. Xây dựng mạng lưới với cộng đồng fintech Việt Nam
4. Cân nhắc nhận chứng chỉ Thạc sỹ CNTT (online như RMIT, FPT) để đáp ứng ưu tiên
5. Học hỏi từ sự cố – mỗi incident là một bài học quý giá

Cân nhắc

1. VCB là môi trường ổn định nhưng cần kiên nhẫn về tốc độ thay đổi
2. Áp lực chuyển đổi số rất lớn nhưng cũng là cơ hội lịch sử
3. Sau 3–5 năm tại VCB, bạn sẽ là "vàng" cho các fintech tuyển dụng

Nên tránh

1. Đừng nhảy việc quá sớm (< 2 năm) – VCB cần người có cam kết
2. Đừng chỉ làm việc "chay" – hãy đóng góp cải tiến quy trình
3. Tránh xa các dự án "ảo" không có production traffic – kinh nghiệm thật mới có giá trị

5. Cơ hội chuyển đổi nghề nghiệp

Nếu sau này muốn rời VCB:

  • Fintech: MoMo, ZaloPay, Timo, Cake, Mirae Asset, VNPay
  • Big Tech: FPT Software, VinAI, VNPT, Viettel Cyber Space
  • Consulting: McKinsey, BCG (tech practice)
  • Nước ngoài: Singapore fintech (Grab, ShopeePay, DBS), JP Morgan Vietnam

Vị trí Open API tại VCB là bàn đạp tuyệt vời cho cả sự nghiệp dài hạn tại nhà băng lẫn khả năng chuyển sang các fintech hàng đầu.

Câu hỏi thường gặp

Em mới ra trường ngành CNTT, có thể apply vị trí này không?

Rất tiếc, vị trí yêu cầu tối thiểu 5 năm kinh nghiệm tổng và 3 năm kinh nghiệm trực tiếp với Open API, nên mới ra trường chưa phù hợp. Em nên thử sức ở các vị trí Fresher/Junior Backend Java hoặc API Developer trước (1–2 năm), sau đó tích lũy kinh nghiệm với OAuth2, REST API rồi apply lại sau 3–4 năm. Trong thời gian chờ, em có thể học thêm về Open Banking qua các khóa online và Thông tư 17/2024 của NHNN.

Em đang làm Backend Java ở fintech 3 năm, muốn chuyển sang vị trí này được không?

Được, nhưng em cần bổ sung: (1) Kinh nghiệm thực tế với OAuth2/OpenID Connect – không chỉ lý thuyết; (2) Hiểu về mTLS và quản lý chứng thư số; (3) Kinh nghiệm đưa API ra production và xử lý sự cố thực tế (incident response); (4) Tiếng Anh đạt B1 (TOEIC 600+ hoặc IELTS 5.0+); (5) Bằng cấp phải thuộc đúng các trường trong danh sách VCB liệt kê và là hệ chính quy. Nếu em thiếu 1–2 năm kinh nghiệm, có thể cân nhắc vị trí thấp hơn hoặc tích lũy thêm.

Mức lương cho vị trí Chuyên viên cao cấp Open API tại VCB là bao nhiêu?

Tin không công bố mức cụ thể, ghi "Thỏa thuận". Theo thị trường hiện tại, Chuyên viên cao cấp tại VCB thường dao động 30–55 triệu VNĐ/tháng (ước lượng, mức lương có thể thay đổi tùy ngân hàng và thời điểm), chưa tính thưởng Tết, thưởng KPI, phụ cấp cơm/điện thoại/xăng xe, BHXH full. Tổng thu nhập có thể lên 40–70 triệu/tháng. So với fintech (40–80 triệu cho cùng cấp), VCB thấp hơn nhưng ổn định và đãi ngộ tốt hơn về lâu dài. Em nên đề xuất 35–45 triệu khi phỏng vấn, đàm phán tùy năng lực.

Em đang làm .NET (không phải Java), có nên apply không?

Được nhé! Vị trí ghi "Java (Spring Boot) và/hoặc .NET", nên em hoàn toàn phù hợp nếu giỏi .NET. Nhiều hệ thống lõi của Vietcombank đang dùng .NET, vận hành API Gateway tốt với cả hai stack. Tuy nhiên, em cần học thêm một chút về Spring Boot để hiểu hệ thống đồng nghiệp dùng. Quan trọng nhất vẫn là kiến thức nền về OAuth2, OpenAPI spec, mTLS – những thứ này stack-agnostic.

Công việc hàng ngày của vị trí này như thế nào?

Một ngày làm việc thường gồm: 30% code (Spring Boot/.NET, viết API mới hoặc fix bug); 25% review code và thiết kế API spec cho đối tác mới; 20% họp với đối tác fintech hoặc team nội bộ (business, security, vận hành); 15% vận hành (monitor dashboard, xử lý alert, on-call rotation); 10% nghiên cứu công nghệ mới, viết tài liệu kỹ thuật. Giờ làm hành chính 8h–17h, nhưng có thể phải on-call cuối tuần hoặc xử lý sự cố ngoài giờ khi API production gặp vấn đề.

Em muốn thăng tiến lên Trưởng nhóm kỹ thuật sau 2–3 năm thì cần gì?

Cần: (1) Làm chủ ít nhất 1–2 hệ thống Open API end-to-end (từ thiết kế → triển khai → vận hành); (2) Thể hiện khả năng mentor junior/mid qua review code, pair programming; (3) Đóng góp cải tiến quy trình (CI/CD, monitoring, documentation); (4) Xây dựng uy tín với lãnh đạo – tham gia các dự án chiến lược; (5) Có thể cân nhắc lấy thêm Thạs sỹ CNTT (online 2 năm) để tăng lợi thế cạnh tranh; (6) Quan trọng không kém: networking nội bộ và tích lũy "sự tín nhiệm" – ở VCB, thăng tiến không chỉ dựa vào năng lực thuần túy.

Open Banking tại Việt Nam có thực sự phát triển không, hay chỉ là trend nhất thời?

Đây là xu hướng bền vững và bắt buộc. Thông tư 17/2024 của NHNN quy định rõ lộ trình triển khai hệ thống ngân hàng mở tại Việt Nam. Các ngân hàng lớn (VCB, Techcombank, MB, TPBank, VPBank) đều đã có sản phẩm Open API cho fintech. Đến 2026–2027, hầu hết NHTM sẽ phải công bố Open API theo danh mục NHNN. Đây là cơ hội nghề nghiệp lớn cho kỹ sư chuyên Open API, không chỉ ở VN mà còn có thể làm việc cho các ngân hàng quốc tế tại Singapore, châu Âu sau khi tích lũy đủ kinh nghiệm.

So với làm ở fintech (MoMo, ZaloPay) thì làm Open API ở VCB có gì khác biệt lớn?

Ba khác biệt lớn: (1) Quy mô & độ phức tạp: VCB có hàng chục triệu khách hàng, hệ thống legacy cũ lẫn mới, bạn sẽ học cách tích hợp với mainframe/core banking – đây là kinh nghiệm cực kỳ giá trị; (2) Áp lực bảo mật: Ngân hàng nhà nước chịu áp lực bảo mật và compliance gấp 5–10 lần fintech, bạn sẽ thành thạo PCI DSS, audit, risk management; (3) Tốc độ đổi mới: Fintech thay đổi nhanh theo thị trường, VCB thay đổi theo chính sách NHNN – bạn phải kiên nhẫn hơn nhưng ảnh hưởng công việc lớn hơn. Fintech phù hợp người thích startup pace, VCB phù hợp người thích chiều sâu và ổn định.