[2026_TTPTPMUD]_CV tích hợp hệ thống - Chuyên viên cao cấp Tích hợp Open API
Mô tả công việc
I. Mô tả công việc:
- Phát triển, công bố và duy trì các API kết nối giữa ngân hàng với đối tác bên ngoài.
- Triển khai các API thuộc danh mục Open API theo quy định của Ngân hàng Nhà nước, bao gồm cơ chế xác nhận và lấy sự đồng ý của khách hàng, quản lý vòng đời mã truy cập.
- Triển khai và duy trì các cấu phần nền tảng Open API: cổng thông tin cho nhà phát triển, môi trường thử nghiệm, cơ chế đăng ký và tạo ứng dụng, quản lý khoá và chứng thư của đối tác.
- Cấu hình và quản lý chính sách trên API Gateway: định tuyến, giới hạn tần suất theo đối tác, kiểm tra dữ liệu đầu vào, phân quyền theo phạm vi truy cập.
- Triển khai cơ chế xác thực và bảo mật kết nối: OAuth2/OpenID Connect, mTLS, ký số thông điệp; quản lý vòng đời chứng thư của từng đối tác.
II. Tiêu chuẩn tuyển dụng:
Trình độ:
- Trình độ chuyên môn: Tốt nghiệp loại Khá trở lên chuyên ngành CNTT/Toán/Toán tin/Điện tử viễn thông hoặc các chuyên ngành có liên quan đến CNTT tại các trường Đại học trong nước: Đại học Bách khoa Hà Nội/ TP. Hồ Chí Minh; Đại học Kinh tế quốc dân; Đại học Kinh tế TP. Hồ Chí Minh; Đại học Quốc Gia Hà Nội/TP. Hồ Chí Minh; Học viện Công nghệ Bưu chính viễn thông; Học viện Kỹ thuật mật mã; Học viện Kỹ thuật Quân sự; Đại học Sư phạm Hà Nội/TP. Hồ Chí Minh; Học viện Ngân hàng (khoa MIS); Đại học Giao thông vận tải; Đại học Khoa học tự nhiên trực thuộc khối Đại học Tổng hợp, Đại học Mở Hà Nội, Đại học FPT;Các Trường Đại học nước ngoài có uy tín.
- Loại hình đào tạo: Đào tạo hệ chính quy tập trung dài hạn (không bao gồm đào tạo liên thông, văn bằng 2, tại chức, liên kết hoặc vừa học vừa làm; Đào tạo Thạc sỹ là tiêu chí xem xét ưu tiên)
- Trình độ ngoại ngữ: Tiếng Anh chứng chỉ B1 khung Châu Âu (hoặc tương đương) trở lên, sử dụng tốt tiếng Anh, giao tiếp và đọc hiểu các tài liệu liên quan đến công việc phụ trách.
Kiến thức:
- Có kiến thức tốt về CNTT.
- Hiểu biết tốt về mô hình ngân hàng mở và các sản phẩm, dịch vụ ngân hàng cung cấp cho đối tác bên thứ ba.
- Nắm vững thiết kế REST API, đặc tả OpenAPI và nguyên tắc quản lý phiên bản API.
- Nắm vững OAuth2/OpenID Connect, TLS/mTLS, chứng thư số và cơ chế ký số thông điệp.
- Có kinh nghiệm phát triển ứng dụng trên nền tảng Java (Spring Boot) và/hoặc .NET.
- Có kinh nghiệm làm việc với API Gateway và hệ thống quản lý định danh tập trung.
- Hiểu biết về quy định pháp lý đối với việc triển khai giao diện lập trình ứng dụng mở trong ngành ngân hàng.
Kinh nghiệm:
- Có tối thiểu 05 năm kinh nghiệm phát triển phần mềm hoặc tích hợp hệ thống, trong đó tối thiểu 03 năm kinh nghiệm trực tiếp thiết kế, phát triển và vận hành API phục vụ đối tác/bên thứ ba (Open API, Partner API, Open Banking) hoặc các hệ thống tích hợp kết nối ra bên ngoài tổ chức.
- Có kinh nghiệm đưa API ra môi trường thật và duy trì theo cam kết chất lượng dịch vụ: giám sát, xử lý sự cố, phân tích nguyên nhân gốc và cải tiến sau sự cố.
- Có kinh nghiệm thiết kế và phát triển API cho bên thứ ba khai thác: xây dựng đặc tả API, quản lý phiên bản và tương thích ngược, chuẩn hoá xử lý lỗi, bảo đảm tính toàn vẹn giao dịch khi đối tác gửi lặp (Idempotency).
- Có kinh nghiệm triển khai thực tế các cơ chế cấp và thu hồi quyền truy cập cho đối tác: quản lý vòng đời mã truy cập (Access Token), luồng uỷ quyền Redirect, quản lý và luân chuyển khoá, chứng thư số. Có kinh nghiệm triển khai cơ chế quản lý sự đồng ý của khách hàng (Consent Management) là một lợi thế.
- Có kinh nghiệm trực tiếp tham gia quá trình kết nối và đưa đối tác vào sử dụng dịch vụ: xây dựng tài liệu hướng dẫn tích hợp, phối hợp kiểm thử, xử lý vướng mắc kỹ thuật từ phía đối tác. Có kinh nghiệm xây dựng hoặc vận hành cổng thông tin nhà phát triển (Developer Portal), môi trường thử nghiệm (Sandbox) là một lợi thế.
- Có kinh nghiệm thực tế triển khai các hệ thống xử lý giao dịch thời gian thực với lượng truy cập cao (High TPS / Peak Volume), giải quyết bài toán nghẽn cổ chai (Bottleneck) và tối ưu hiệu năng (Performance Tuning).
- Có kinh nghiệm làm việc với Git, CI/CD, Docker, Kubernetes/OpenShift; khai thác các công cụ Observability (ELK, Grafana, Prometheus, OpenTelemetry) để giám sát và truy vết sự cố giao dịch.
Kỹ năng:
- Kỹ năng nghiên cứu công nghệ mới
- Kỹ năng sáng tạo và liên tục cải tiến
- Kỹ năng giải quyết vấn đề
- Kỹ năng trình bày, thuyết trình
- Kỹ năng báo cáo
- Kỹ năng làm việc theo nhóm /tổ chức
- Kỹ năng đọc, viết tài liệu chuyên ngành
- Kỹ năng giao tiếp tốt
- Kỹ năng quản lý thời gian
Khả năng:
- Phân tích/phán đoán
- Tư duy Logic
Phẩm chất cá nhân:
- Tinh thần trách nhiệm cao
- Chủ động trong công việc
- Tuân thủ kỷ luật
- Có ý chí quyết tâm hoàn thành mục tiêu công việc được giao
- Có thái độ tích cực, cầu tiến và ham học hỏi
Độ tuổi:
Không quá 35 tuổi tại thời điểm đăng ký tuyển dụng.
Ưu tiên:
- Có kinh nghiệm triển khai theo chuẩn ngân hàng mở quốc tế (OBIE, Berlin Group) hoặc theo quy định về Open API của Ngân hàng Nhà nước.
- Có kinh nghiệm tham gia phát triển các giải pháp tích hợp giữa các hệ thống nội bộ (TIBCO, Kong, WSO2…) hoặc các dự án kết nối giữa ngân hàng và hệ sinh thái.
- Có kinh nghiệm tham gia triển khai các dự án CNTT với vai trò trưởng nhóm kỹ thuật.
- Có kinh nghiệm làm việc tại ngân hàng hoặc tổ chức thanh toán, fintech.
- Có kinh nghiệm làm việc ở môi trường quốc tế hoặc tốt nghiệp tại các trường đại học nước ngoài có uy tín.
- Có kiến thức, kinh nghiệm về ngân hàng điện tử, ngân hàng số, hệ thống thanh toán, hệ thống thẻ, hệ thống chuyển tiền, thương mại điện tử.
- Hiểu biết tốt về cấu trúc dữ liệu và giải thuật.
- Hiểu biết tốt về các quy trình phát triển phần mềm.
- Có kiến thức/kinh nghiệm về bảo mật và lập trình bảo mật.
- Có kiến thức/kinh nghiệm về Agile, Scrum, DevOps/DevSecOps.
- Có kiến thức/kinh nghiệm về Cloud, Container (Docker, Kubernetes, OpenShift), Microservices.
- Có kiến thức/kinh nghiệm về AI
Thời gian nhận hồ sơ: đến hết ngày 28/09/2026
LƯU Ý: Ứng viên chỉ được nộp hồ sơ 01 vị trí chuyên viên tại Trung tâm Phát triển Phần mềm ứng dụng
Phân tích kỹ năng cần có
Phân tích kỹ năng cần có cho vị trí Chuyên viên cao cấp Tích hợp Open API – Vietcombank
1. Tổng quan vị trí
Đây là vị trí senior kỹ thuật chuyên sâu thuộc Trung tâm Phát triển phần mềm ứng dụng của Vietcombank, tập trung vào Open Banking API – xu hướng bắt buộc theo quy định của Ngân hàng Nhà nước (NHNN) từ Thông tư 17/2024. Ứng viên sẽ là người xây dựng "cầu nối" giữa Vietcombank và hệ sinh thái fintech/đối tác bên ngoài.
2. Hard Skills – Yêu cầu cốt lõi
2.1. Nền tảng phát triển (bắt buộc)
| Kỹ năng | Mức độ yêu cầu | Ghi chú |
|---|---|---|
| Java + Spring Boot | Thành thạo | Nền tảng chính để xây dựng API service |
| .NET (C#) | Thành thạo | Nền tảng phụ, nhiều hệ thống core của VCB dùng .NET |
| REST API design | Thành thạo | Tuân thủ chuẩn OpenAPI Specification (Swagger) |
| API Gateway (Kong, Apigee, AWS API Gateway, hoặc WSO2) | Thành thạo | Cấu hình routing, rate limit, scope |
| OAuth2 / OpenID Connect | Thành thạo | Core của Open Banking consent flow |
| mTLS / Chứng thư số / Ký số | Thành thạo | Bảo mật kết nối đối tác |
| PostgreSQL / Oracle / SQL | Khá | Làm việc với DBMS của ngân hàng |
| Git, CI/CD (Jenkins/GitLab) | Khá | Quy trình release chuẩn ngân hàng |
2.2. Kiến thức nghiệp vụ ngân hàng
- Mô hình Open Banking (PSD2 ở châu Âu, Thông tư 17/2024 của NHNN Việt Nam)
- Quy trình consent flow (xác nhận & lấy sự đồng ý của khách hàng)
- Quản lý vòng đời access token / refresh token
- Hiểu biết về sản phẩm ngân hàng: tài khoản, tiền gửi, tín dụng, thanh toán, thẻ
2.3. Kinh nghiệm tối thiểu
- 5 năm phát triển phần mềm/tích hợp hệ thống
- 3 năm trực tiếp thiết kế, phát triển và vận hành API cho đối tác/bên thứ ba
3. Soft Skills quan trọng
- Tư duy hệ thống & bảo mật: API ngân hàng chịu áp lực bảo mật cực cao, sai một ly là đi một dặm
- Khả năng giao tiếp với đối tác: thường xuyên làm việc với fintech, đội ngũ kỹ thuật bên ngoài
- Quản lý sự cố (incident response): cần phản ứng nhanh khi API lỗi trên production
- Tài liệu hóa tốt: Open API yêu cầu tài liệu chuẩn xác để đối tác tích hợp
- Tiếng Anh đọc hiểu thuật ngữ kỹ thuật: tiêu chuẩn B1 khung Châu Âu trở lên
4. Chứng chỉ/Đào tạo gợi ý
| Chứng chỉ | Cấp độ | Lợi ích |
|---|---|---|
| AWS Solutions Architect Associate | Associate | Hiểu kiến trúc cloud cho API |
| Oracle Certified Java Programmer (OCP) | Professional | Nền tảng Java vững |
| CKAD (Certified Kubernetes Application Developer) | Associate | Triển khai microservice |
| OAuth/OIDC course (Okta, Auth0) | Online | Chuyên sâu bảo mật API |
| Thạc sỹ CNTT | Ưu tiên | Vietcombank xem xét ưu tiên |
| TOEIC 600+ / IELTS 5.0+ | Tương đương B1 | Đáp ứng yêu cầu ngoại ngữ |
5. Bảng so sánh với các vị trí IT ngân hàng tương đương
| Tiêu chí | Open API Integration (VCB) | Backend Dev thường | Integration Engineer |
|---|---|---|---|
| Mức lương | Cao (senior + chuyên ngành hot) | Trung bình | Khá |
| Độ hot | Rất cao | Trung bình | Khá |
| Đòi hỏi bảo mật | Cực cao | Trung bình | Cao |
| Áp lực production | Cao (downtime = thiệt hại) | Trung bình | Cao |
| Cơ hội chuyển sang fintech | Rất cao | Trung bình | Cao |
Chuẩn bị phỏng vấn
Hướng dẫn phỏng vấn vị trí Open API – Vietcombank
Quy trình tuyển dụng dự kiến (kinh nghiệm thực tế tại VCB IT)
Vòng 1: Sơ loại hồ sơ (1–2 tuần)
- HR kiểm tra bằng cấp, chứng chỉ, kinh nghiệm từ khóa
- Lưu ý: bắt buộc tốt nghiệp đúng các trường trong danh sách (Bách khoa, Kinh tế Quốc dân, Học viện Ngân hàng khoa MIS, FPT, Học viện Công nghệ BCVT, Học viện Kỹ thuật Mật mã...)
- Hệ đào tạo: chính quy tập trung dài hạn – liên thông, văn bằng 2, tại chức bị loại ngay từ vòng hồ sơ
- Có Thạc sỹ là lợi thế cạnh tranh
Vòng 2: Thi viết / Bài test kỹ thuật (60–90 phút)
Thường có 2 phần:
- Tiếng Anh: đọc hiểu tài liệu kỹ thuật, viết email công việc
- Technical test:
- Java/Spring Boot: code một REST API có JWT auth, xử lý exception
- Câu hỏi về OAuth2 flow, mTLS handshake, OpenAPI spec
- Thiết kế API cho nghiệp vụ ngân hàng (tra cứu số dư, chuyển tiền)
- Có thể có bài SQL truy vấn trên Oracle
Vòng 3: Phỏng vấn chuyên môn (Technical Interview – 60–90 phút)
Hình thức: 2–3 interviewer là trưởng nhóm/giám đốc trung tâm
Câu hỏi kỹ thuật hay gặp:
Về Open Banking & OAuth2:
1. Giải thích flow OAuth2 Authorization Code với PKCE. Tại sao Open Banking cần PKCE?
2. Sự khác nhau giữa Client Credentials và Authorization Code grant type? Khi nào dùng mỗi loại?
3. mTLS hoạt động như thế nào? Khác gì với TLS một chiều?
4. Quản lý vòng đời access token như thế nào? Refresh token rotation là gì?
5. OpenID Connect khác gì với OAuth2? Khi nào cần OIDC?
Về thiết kế API:
1. Cách thiết kế REST API chuẩn OpenAPI 3.0 cho ngân hàng
2. Versioning API (URI versioning vs header versioning) – ưu nhược điểm
3. Rate limiting và quota per partner – thiết kế như thế nào?
4. Idempotency key là gì? Tại sao quan trọng trong API thanh toán?
5. Cách xử lý webhook/callback an toàn cho đối tác
Về vận hành:
1. Bạn xử lý thế nào khi API production bị downtime lúc 2h sáng?
2. Cách thiết kế monitoring/alerting cho hệ thống API ngân hàng
3. Kinh nghiệm phân tích RCA (Root Cause Analysis) sau sự cố
4. CI/CD pipeline cho API service – các bước cần thiết
Về Java/Spring Boot:
1. Spring Security OAuth2 Resource Server config
2. Spring Cloud Gateway vs Netflix Zuul
3. Circuit breaker (Resilience4j) trong microservice
4. JPA/Hibernate vs JDBC cho hệ thống tài chính
Vòng 4: Phỏng vấn hành chính & văn hóa (HR Round – 30–45 phút)
- Lý do ứng tuyển VCB, mức lương mong muốn, định hướng nghề nghiệp
- Câu hỏi tình huống: xử lý mâu thuẫn với đồng nghiệp, áp lực deadline
- Cam kết gắn bó (VCB thường hỏi vì đào tạo tốn kém)
Vòng 5: Phỏng vấn lãnh đạo / Ban giám đốc (có thể có)
- Tầm nhìn nghề nghiệp, đóng góp cho chiến lược chuyển đổi số VCB
- Câu hỏi về xu hướng fintech, AI, blockchain trong ngân hàng
Dress code
- Nam: áo sơ mi + quần tây, giày da (không cần vest)
- Nữ: áo sơ mi/blouse lịch sự + quần tây/chân váy
- Tránh jeans, áo thun, sneaker
- VCB là ngân hàng nhà nước nên ưu tiên phong cách truyền thống, lịch sự
Tips chuẩn bị
1. Ôn lại Thông tư 17/2024 của NHNN về Open Banking – đây là cơ sở pháp lý quan trọng
2. Đọc trước về chiến lược chuyển đổi số của Vietcombank (digital banking VCB Digibank)
3. Chuẩn bị 2–3 câu chuyện thành công khi xử lý sự cố API production
4. Mang theo CV bản cứng (2–3 bản) + portfolio/đường link GitHub nếu có
5. Đến sớm 15 phút, mang theo CMND/CCCD để làm thủ tục vào toà nhà
Lộ trình ôn thi
Lộ trình ôn tập & chuẩn bị trong 2 tuần
Tuần 1: Nền tảng kỹ thuật
Ngày 1–2: REST API & OpenAPI Specification
- Đọc: "RESTful Web APIs" – Richardson & Amundsen
- Thực hành: Thiết kế API spec cho 2 use case ngân hàng (tra cứu số dư, chuyển tiền) bằng Swagger Editor (editor.swagger.io)
- Học: OpenAPI 3.0 specification, request/response schema, error model
- Tài liệu: https://spec.openapis.org/oas/v3.0.3
Ngày 3–4: OAuth2 / OpenID Connect / mTLS
- Khóa online miễn phí:
- Okta Developer: "OAuth 2.0 and OpenID Connect" (okta.com/developers)
- Auth0 Docs: "OAuth 2.0 Authorization Framework"
- Đọc RFC:
- RFC 6749 (OAuth 2.0)
- RFC 6750 (Bearer Token Usage)
- RFC 7636 (PKCE)
- RFC 8414 (OAuth 2.0 Authorization Server Metadata)
- Thực hành: Dựng Authorization Server bằng Spring Authorization Server demo
Ngày 5–7: Spring Boot nâng cao
- Spring Security với OAuth2 Resource Server
- Spring Cloud Gateway (hoặc Netflix Zuul)
- Resilience4j cho circuit breaker, retry, rate limiter
- OpenFeign cho inter-service communication
- Project thực hành: Xây dựng mini Open Banking API với:
- Authorization Server (Spring Authorization Server)
- Resource Server (Spring Boot + JWT validation)
- API Gateway (Spring Cloud Gateway)
- 2 sample APIs: balance inquiry, payment initiation
Tuần 2: Nghiệp vụ ngân hàng & Open Banking tại Việt Nam
Ngày 8–9: Quy định pháp lý
- Thông tư 17/2024/TT-NHNN về hệ thống ngân hàng mở (Open Banking)
- Quyết định 813/QĐ-NHNN về lộ trình triển khai Open API
- Tìm hiểu PSD2 của EU để đối chiếu (dù EU đã có kinh nghiệm lâu hơn)
- Hiểu về sandbox của NHNN cho fintech
Ngày 10–11: API Gateway & Bảo mật
- Học về Kong, Apigee, AWS API Gateway (chọn 1)
- Cấu hình: routing, rate limiting, key authentication, OAuth2 plugin
- Thực hành: Setup Kong gateway bằng Docker, cấu hình cho mock API
- Học về HashiCorp Vault quản lý secret, certificate
Ngày 12–13: Vận hành & SRE
- Monitoring: Prometheus + Grafana, ELK Stack, Datadog
- Logging chuẩn cho ngân hàng: structured logging, audit trail
- Distributed tracing: Jaeger hoặc Zipkin
- Incident response playbook
Ngày 14: Mock interview & tổng hợp
- Tự luyện phỏng vấn với bạn bè hoặc trước gương
- Review lại toàn bộ note
- Chuẩn bị câu hỏi ngược cho interviewer
Tài liệu tham khảo nên đọc
Sách
1. "OAuth 2 in Action" – Justin Richer (chuyên sâu OAuth)
2. "Spring Security in Action" – Laurentiu Spilca
3. "Designing Data-Intensive Applications" – Martin Kleppmann (kiến trúc)
4. "API Security in Action" – Neil Madden (bảo mật API toàn diện)
Blog/Website
- https://swagger.io/resources/
- https://curity.io/resources/learn/
- https://developer.vietcombank.com.vn/ (nếu có)
- Medium tags: #openbanking #oauth2 #apigateway
Cộng đồng
- Group Facebook: "Vietnam Open Banking Developers"
- GitHub: repo openbanking-devtools
- Stack Overflow với tag [open-banking], [oauth2]
Check-list trước ngày phỏng vấn
- [ ] CV 2–3 bản cứng
- [ ] Bằng cấp, chứng chỉ photo + bản gốc
- [ ] Portfolio dự án API (GitHub link in CV)
- [ ] Đồng phục lịch sự
- [ ] Đến sớm 15 phút
- [ ] Không dùng nước hoa nồng
- [ ] Tắt điện thoại hoặc để chế độ im lặng
Tư vấn nghề nghiệp
Lời khuyên sự nghiệp cho vị trí Open API tại Vietcombank
1. Lộ trình thăng tiến trong ngân hàng
Giai đoạn 0–2 năm (Junior → Mid)
- Vị trí vào: Chuyên viên (mức 4–6 trong thang bậc VCB)
- Học và tham gia phát triển 1–2 API cụ thể
- Mức lương: ~18–28 triệu VNĐ/tháng (ước lượng, mức lương có thể thay đổi tùy ngân hàng và thời điểm)
Giai đoạn 2–5 năm (Mid → Senior)
- Vị trí: Chuyên viên chính hoặc Chuyên viên cao cấp (đây chính là vị trí đang tuyển)
- Độc lập thiết kế hệ thống, mentor junior
- Mức lương: ~30–55 triệu VNĐ/tháng (ước lượng)
Giai đoạn 5–10 năm (Senior → Lead)
- Vị trí: Trưởng nhóm / Phó phòng (chuyên gia cao cấp)
- Quản lý 5–15 người, định hướng kỹ thuật
- Mức lương: ~60–100 triệu VNĐ/tháng (ước lượng)
Giai đoạn 10+ năm (Manager)
- Vị trí: Trưởng phòng / Giám đốc trung tâm (cấp 13–16)
- Quản lý chiến lược, ngân sách, quan hệ đối tác cấp cao
- Mức lương: ~100–200+ triệu VNĐ/tháng (ước lượng, có thể có thưởng Tết tháng 13–15)
Lưu ý: VCB là ngân hàng nhà nước, thăng tiến cần kết hợp năng lực + sự tín nhiệm + thâm niên + quan hệ. Đừng vội so sánh với tốc độ thăng tiến ở công ty private.
2. So sánh mức lương với thị trường (ước lượng tham khảo)
| Vị trí | VCB | Fintech (MoMo, ZaloPay, VNPay) | Tech giant (FPT, TMA) |
|---|---|---|---|
| Senior API Engineer | 30–55 triệu | 40–80 triệu | 35–60 triệu |
| Lead API Engineer | 60–100 triệu | 80–150 triệu | 60–120 triệu |
| Manager | 100–200 triệu | 150–300 triệu | 120–200 triệu |
Ưu điểm VCB: lương 13 tháng, BHXH full, thương hiệu lớn, ổn định, nhiều đãi ngộ phi tiền tệ
Nhược điểm: tốc độ tăng lương chậm hơn fintech, thủ tục hành chính nhiều
3. Kỹ năng cần phát triển thêm trong 3–5 năm tới
Kỹ năng kỹ thuật
- Cloud-native: AWS/Azure certification, Kubernetes (CKA)
- Service mesh: Istio, Linkerd cho microservice phức tạp
- Event-driven architecture: Kafka, RabbitMQ cho xử lý bất đồng bộ
- AI/ML trong bảo mật: fraud detection, anomaly detection
- GraphQL (xu hướng bổ sung cho REST)
- Biometric & FIDO2 cho xác thực mạnh
Kỹ năng mềm
- Quản lý dự án Agile/Scrum (PSM, PMP)
- Public speaking, presentation cho stakeholder
- Tiếng Anh nâng cao lên C1 (đọc tài liệu AWS, RFC thoải mái)
- Hiểu biết pháp lý về PSD3 (EU), open finance
Kỹ năng nghiệp vụ
- Risk management trong ngân hàng
- AML/KYC (chống rửa tiền, xác minh khách hàng)
- PCI DSS compliance
- ISO 27001 cho hệ thống thông tin
4. Lời khuyên chiến lược
Nên làm
1. Chuyên sâu Open Banking – đây là niche rất hot, cả VN và quốc tế đều thiếu người
2. Tích lũy case study thực tế – viết blog, chia sẻ tại cộng đồng
3. Xây dựng mạng lưới với cộng đồng fintech Việt Nam
4. Cân nhắc nhận chứng chỉ Thạc sỹ CNTT (online như RMIT, FPT) để đáp ứng ưu tiên
5. Học hỏi từ sự cố – mỗi incident là một bài học quý giá
Cân nhắc
1. VCB là môi trường ổn định nhưng cần kiên nhẫn về tốc độ thay đổi
2. Áp lực chuyển đổi số rất lớn nhưng cũng là cơ hội lịch sử
3. Sau 3–5 năm tại VCB, bạn sẽ là "vàng" cho các fintech tuyển dụng
Nên tránh
1. Đừng nhảy việc quá sớm (< 2 năm) – VCB cần người có cam kết
2. Đừng chỉ làm việc "chay" – hãy đóng góp cải tiến quy trình
3. Tránh xa các dự án "ảo" không có production traffic – kinh nghiệm thật mới có giá trị
5. Cơ hội chuyển đổi nghề nghiệp
Nếu sau này muốn rời VCB:
- Fintech: MoMo, ZaloPay, Timo, Cake, Mirae Asset, VNPay
- Big Tech: FPT Software, VinAI, VNPT, Viettel Cyber Space
- Consulting: McKinsey, BCG (tech practice)
- Nước ngoài: Singapore fintech (Grab, ShopeePay, DBS), JP Morgan Vietnam
Vị trí Open API tại VCB là bàn đạp tuyệt vời cho cả sự nghiệp dài hạn tại nhà băng lẫn khả năng chuyển sang các fintech hàng đầu.
Câu hỏi thường gặp
Em mới ra trường ngành CNTT, có thể apply vị trí này không?
Rất tiếc, vị trí yêu cầu tối thiểu 5 năm kinh nghiệm tổng và 3 năm kinh nghiệm trực tiếp với Open API, nên mới ra trường chưa phù hợp. Em nên thử sức ở các vị trí Fresher/Junior Backend Java hoặc API Developer trước (1–2 năm), sau đó tích lũy kinh nghiệm với OAuth2, REST API rồi apply lại sau 3–4 năm. Trong thời gian chờ, em có thể học thêm về Open Banking qua các khóa online và Thông tư 17/2024 của NHNN.
Em đang làm Backend Java ở fintech 3 năm, muốn chuyển sang vị trí này được không?
Được, nhưng em cần bổ sung: (1) Kinh nghiệm thực tế với OAuth2/OpenID Connect – không chỉ lý thuyết; (2) Hiểu về mTLS và quản lý chứng thư số; (3) Kinh nghiệm đưa API ra production và xử lý sự cố thực tế (incident response); (4) Tiếng Anh đạt B1 (TOEIC 600+ hoặc IELTS 5.0+); (5) Bằng cấp phải thuộc đúng các trường trong danh sách VCB liệt kê và là hệ chính quy. Nếu em thiếu 1–2 năm kinh nghiệm, có thể cân nhắc vị trí thấp hơn hoặc tích lũy thêm.
Mức lương cho vị trí Chuyên viên cao cấp Open API tại VCB là bao nhiêu?
Tin không công bố mức cụ thể, ghi "Thỏa thuận". Theo thị trường hiện tại, Chuyên viên cao cấp tại VCB thường dao động 30–55 triệu VNĐ/tháng (ước lượng, mức lương có thể thay đổi tùy ngân hàng và thời điểm), chưa tính thưởng Tết, thưởng KPI, phụ cấp cơm/điện thoại/xăng xe, BHXH full. Tổng thu nhập có thể lên 40–70 triệu/tháng. So với fintech (40–80 triệu cho cùng cấp), VCB thấp hơn nhưng ổn định và đãi ngộ tốt hơn về lâu dài. Em nên đề xuất 35–45 triệu khi phỏng vấn, đàm phán tùy năng lực.
Em đang làm .NET (không phải Java), có nên apply không?
Được nhé! Vị trí ghi "Java (Spring Boot) và/hoặc .NET", nên em hoàn toàn phù hợp nếu giỏi .NET. Nhiều hệ thống lõi của Vietcombank đang dùng .NET, vận hành API Gateway tốt với cả hai stack. Tuy nhiên, em cần học thêm một chút về Spring Boot để hiểu hệ thống đồng nghiệp dùng. Quan trọng nhất vẫn là kiến thức nền về OAuth2, OpenAPI spec, mTLS – những thứ này stack-agnostic.
Công việc hàng ngày của vị trí này như thế nào?
Một ngày làm việc thường gồm: 30% code (Spring Boot/.NET, viết API mới hoặc fix bug); 25% review code và thiết kế API spec cho đối tác mới; 20% họp với đối tác fintech hoặc team nội bộ (business, security, vận hành); 15% vận hành (monitor dashboard, xử lý alert, on-call rotation); 10% nghiên cứu công nghệ mới, viết tài liệu kỹ thuật. Giờ làm hành chính 8h–17h, nhưng có thể phải on-call cuối tuần hoặc xử lý sự cố ngoài giờ khi API production gặp vấn đề.
Em muốn thăng tiến lên Trưởng nhóm kỹ thuật sau 2–3 năm thì cần gì?
Cần: (1) Làm chủ ít nhất 1–2 hệ thống Open API end-to-end (từ thiết kế → triển khai → vận hành); (2) Thể hiện khả năng mentor junior/mid qua review code, pair programming; (3) Đóng góp cải tiến quy trình (CI/CD, monitoring, documentation); (4) Xây dựng uy tín với lãnh đạo – tham gia các dự án chiến lược; (5) Có thể cân nhắc lấy thêm Thạs sỹ CNTT (online 2 năm) để tăng lợi thế cạnh tranh; (6) Quan trọng không kém: networking nội bộ và tích lũy "sự tín nhiệm" – ở VCB, thăng tiến không chỉ dựa vào năng lực thuần túy.
Open Banking tại Việt Nam có thực sự phát triển không, hay chỉ là trend nhất thời?
Đây là xu hướng bền vững và bắt buộc. Thông tư 17/2024 của NHNN quy định rõ lộ trình triển khai hệ thống ngân hàng mở tại Việt Nam. Các ngân hàng lớn (VCB, Techcombank, MB, TPBank, VPBank) đều đã có sản phẩm Open API cho fintech. Đến 2026–2027, hầu hết NHTM sẽ phải công bố Open API theo danh mục NHNN. Đây là cơ hội nghề nghiệp lớn cho kỹ sư chuyên Open API, không chỉ ở VN mà còn có thể làm việc cho các ngân hàng quốc tế tại Singapore, châu Âu sau khi tích lũy đủ kinh nghiệm.
So với làm ở fintech (MoMo, ZaloPay) thì làm Open API ở VCB có gì khác biệt lớn?
Ba khác biệt lớn: (1) Quy mô & độ phức tạp: VCB có hàng chục triệu khách hàng, hệ thống legacy cũ lẫn mới, bạn sẽ học cách tích hợp với mainframe/core banking – đây là kinh nghiệm cực kỳ giá trị; (2) Áp lực bảo mật: Ngân hàng nhà nước chịu áp lực bảo mật và compliance gấp 5–10 lần fintech, bạn sẽ thành thạo PCI DSS, audit, risk management; (3) Tốc độ đổi mới: Fintech thay đổi nhanh theo thị trường, VCB thay đổi theo chính sách NHNN – bạn phải kiên nhẫn hơn nhưng ảnh hưởng công việc lớn hơn. Fintech phù hợp người thích startup pace, VCB phù hợp người thích chiều sâu và ổn định.