[2026_TTPTPMUD]_CV tích hợp hệ thống - Chuyên viên cao cấp Tích hợp Open API
Mô tả công việc
I. Mô tả công việc:
- Phát triển, công bố và duy trì các API kết nối giữa ngân hàng với đối tác bên ngoài.
- Triển khai các API thuộc danh mục Open API theo quy định của Ngân hàng Nhà nước, bao gồm cơ chế xác nhận và lấy sự đồng ý của khách hàng, quản lý vòng đời mã truy cập.
- Triển khai và duy trì các cấu phần nền tảng Open API: cổng thông tin cho nhà phát triển, môi trường thử nghiệm, cơ chế đăng ký và tạo ứng dụng, quản lý khoá và chứng thư của đối tác.
- Cấu hình và quản lý chính sách trên API Gateway: định tuyến, giới hạn tần suất theo đối tác, kiểm tra dữ liệu đầu vào, phân quyền theo phạm vi truy cập.
- Triển khai cơ chế xác thực và bảo mật kết nối: OAuth2/OpenID Connect, mTLS, ký số thông điệp; quản lý vòng đời chứng thư của từng đối tác.
II. Tiêu chuẩn tuyển dụng:
Trình độ:
- Trình độ chuyên môn: Tốt nghiệp loại Khá trở lên chuyên ngành CNTT/Toán/Toán tin/Điện tử viễn thông hoặc các chuyên ngành có liên quan đến CNTT tại các trường Đại học trong nước: Đại học Bách khoa Hà Nội/ TP. Hồ Chí Minh; Đại học Kinh tế quốc dân; Đại học Kinh tế TP. Hồ Chí Minh; Đại học Quốc Gia Hà Nội/TP. Hồ Chí Minh; Học viện Công nghệ Bưu chính viễn thông; Học viện Kỹ thuật mật mã; Học viện Kỹ thuật Quân sự; Đại học Sư phạm Hà Nội/TP. Hồ Chí Minh; Học viện Ngân hàng (khoa MIS); Đại học Giao thông vận tải; Đại học Khoa học tự nhiên trực thuộc khối Đại học Tổng hợp, Đại học Mở Hà Nội, Đại học FPT;Các Trường Đại học nước ngoài có uy tín.
- Loại hình đào tạo: Đào tạo hệ chính quy tập trung dài hạn (không bao gồm đào tạo liên thông, văn bằng 2, tại chức, liên kết hoặc vừa học vừa làm; Đào tạo Thạc sỹ là tiêu chí xem xét ưu tiên)
- Trình độ ngoại ngữ: Tiếng Anh chứng chỉ B1 khung Châu Âu (hoặc tương đương) trở lên, sử dụng tốt tiếng Anh, giao tiếp và đọc hiểu các tài liệu liên quan đến công việc phụ trách.
Kiến thức:
- Có kiến thức tốt về CNTT.
- Hiểu biết tốt về mô hình ngân hàng mở và các sản phẩm, dịch vụ ngân hàng cung cấp cho đối tác bên thứ ba.
- Nắm vững thiết kế REST API, đặc tả OpenAPI và nguyên tắc quản lý phiên bản API.
- Nắm vững OAuth2/OpenID Connect, TLS/mTLS, chứng thư số và cơ chế ký số thông điệp.
- Có kinh nghiệm phát triển ứng dụng trên nền tảng Java (Spring Boot) và/hoặc .NET.
- Có kinh nghiệm làm việc với API Gateway và hệ thống quản lý định danh tập trung.
- Hiểu biết về quy định pháp lý đối với việc triển khai giao diện lập trình ứng dụng mở trong ngành ngân hàng.
Kinh nghiệm:
- Có tối thiểu 05 năm kinh nghiệm phát triển phần mềm hoặc tích hợp hệ thống, trong đó tối thiểu 03 năm kinh nghiệm trực tiếp thiết kế, phát triển và vận hành API phục vụ đối tác/bên thứ ba (Open API, Partner API, Open Banking) hoặc các hệ thống tích hợp kết nối ra bên ngoài tổ chức.
- Có kinh nghiệm đưa API ra môi trường thật và duy trì theo cam kết chất lượng dịch vụ: giám sát, xử lý sự cố, phân tích nguyên nhân gốc và cải tiến sau sự cố.
- Có kinh nghiệm thiết kế và phát triển API cho bên thứ ba khai thác: xây dựng đặc tả API, quản lý phiên bản và tương thích ngược, chuẩn hoá xử lý lỗi, bảo đảm tính toàn vẹn giao dịch khi đối tác gửi lặp (Idempotency).
- Có kinh nghiệm triển khai thực tế các cơ chế cấp và thu hồi quyền truy cập cho đối tác: quản lý vòng đời mã truy cập (Access Token), luồng uỷ quyền Redirect, quản lý và luân chuyển khoá, chứng thư số. Có kinh nghiệm triển khai cơ chế quản lý sự đồng ý của khách hàng (Consent Management) là một lợi thế.
- Có kinh nghiệm trực tiếp tham gia quá trình kết nối và đưa đối tác vào sử dụng dịch vụ: xây dựng tài liệu hướng dẫn tích hợp, phối hợp kiểm thử, xử lý vướng mắc kỹ thuật từ phía đối tác. Có kinh nghiệm xây dựng hoặc vận hành cổng thông tin nhà phát triển (Developer Portal), môi trường thử nghiệm (Sandbox) là một lợi thế.
- Có kinh nghiệm thực tế triển khai các hệ thống xử lý giao dịch thời gian thực với lượng truy cập cao (High TPS / Peak Volume), giải quyết bài toán nghẽn cổ chai (Bottleneck) và tối ưu hiệu năng (Performance Tuning).
- Có kinh nghiệm làm việc với Git, CI/CD, Docker, Kubernetes/OpenShift; khai thác các công cụ Observability (ELK, Grafana, Prometheus, OpenTelemetry) để giám sát và truy vết sự cố giao dịch.
Kỹ năng:
- Kỹ năng nghiên cứu công nghệ mới
- Kỹ năng sáng tạo và liên tục cải tiến
- Kỹ năng giải quyết vấn đề
- Kỹ năng trình bày, thuyết trình
- Kỹ năng báo cáo
- Kỹ năng làm việc theo nhóm /tổ chức
- Kỹ năng đọc, viết tài liệu chuyên ngành
- Kỹ năng giao tiếp tốt
- Kỹ năng quản lý thời gian
Khả năng:
- Phân tích/phán đoán
- Tư duy Logic
Phẩm chất cá nhân:
- Tinh thần trách nhiệm cao
- Chủ động trong công việc
- Tuân thủ kỷ luật
- Có ý chí quyết tâm hoàn thành mục tiêu công việc được giao
- Có thái độ tích cực, cầu tiến và ham học hỏi
Độ tuổi:
Không quá 35 tuổi tại thời điểm đăng ký tuyển dụng.
Ưu tiên:
- Có kinh nghiệm triển khai theo chuẩn ngân hàng mở quốc tế (OBIE, Berlin Group) hoặc theo quy định về Open API của Ngân hàng Nhà nước.
- Có kinh nghiệm tham gia phát triển các giải pháp tích hợp giữa các hệ thống nội bộ (TIBCO, Kong, WSO2…) hoặc các dự án kết nối giữa ngân hàng và hệ sinh thái.
- Có kinh nghiệm tham gia triển khai các dự án CNTT với vai trò trưởng nhóm kỹ thuật.
- Có kinh nghiệm làm việc tại ngân hàng hoặc tổ chức thanh toán, fintech.
- Có kinh nghiệm làm việc ở môi trường quốc tế hoặc tốt nghiệp tại các trường đại học nước ngoài có uy tín.
- Có kiến thức, kinh nghiệm về ngân hàng điện tử, ngân hàng số, hệ thống thanh toán, hệ thống thẻ, hệ thống chuyển tiền, thương mại điện tử.
- Hiểu biết tốt về cấu trúc dữ liệu và giải thuật.
- Hiểu biết tốt về các quy trình phát triển phần mềm.
- Có kiến thức/kinh nghiệm về bảo mật và lập trình bảo mật.
- Có kiến thức/kinh nghiệm về Agile, Scrum, DevOps/DevSecOps.
- Có kiến thức/kinh nghiệm về Cloud, Container (Docker, Kubernetes, OpenShift), Microservices.
- Có kiến thức/kinh nghiệm về AI
Thời gian nhận hồ sơ: đến hết ngày 28/09/2026
LƯU Ý: Ứng viên chỉ được nộp hồ sơ 01 vị trí chuyên viên tại Trung tâm Phát triển Phần mềm ứng dụng
Phân tích kỹ năng cần có
Phân tích kỹ năng yêu cầu cho vị trí Chuyên viên cao cấp Tích hợp Open API – Vietcombank
1. Yêu cầu học vấn & ngoại ngữ (Bắt buộc – tiêu chí loại hồ sơ)
| Tiêu chí | Yêu cầu cụ thể |
|---|---|
| Bằng cấp | Tốt nghiệp loại Khá trở lên, hệ chính quy tập trung dài hạn (không liên thông, văn bằng 2, tại chức) |
| Chuyên ngành | CNTT, Toán, Toán tin, Điện tử viễn thông hoặc liên quan |
| Trường | Có danh sách trường cụ thể (Bách khoa HN/HCM, Kinh tế Quốc dân, Quốc Gia HN/HCM, PTIT, Học viện Kỹ thuật Mật mã, Học viện KTQS, Học viện Ngân hàng khoa MIS, FPT, Mở Hà Nội…) |
| Ngoại ngữ | Tiếng Anh B1 khung Châu Âu trở lên (tương đương IELTS 4.5+, TOEIC 450+) – đọc hiểu tài liệu và giao tiếp |
| Ưu tiên | Có bằng Thạc sĩ |
2. Hard Skills (Trọng tâm)
a) Nền tảng phát triển (Backend)
- Java Spring Boot: Bắt buộc – ít nhất 3 năm kinh nghiệm thực chiến
- .NET (C#): Bổ sung, ưu thế nếu biết cả hai
- RESTful API design, microservice architecture
b) Open API & Open Banking (Đây là phần "ngách" quan trọng nhất)
- Hiểu rõ mô hình Open Banking, PSD2 (chuẩn châu Âu) và quy định của NHNN về API mở tại Việt Nam (Thông tư 17/2024, Quyết định 845/QĐ-NHNN)
- Đặc tả OpenAPI Specification (Swagger)
- Quản lý phiên bản API (versioning), semantic versioning
- Thiết kế API cho đối tác khai thác (Developer Experience)
c) Bảo mật & Xác thực (Rất quan trọng)
| Giao thức/Cơ chế | Mức độ cần nắm |
|---|---|
| OAuth2 (Authorization Code, Client Credentials) | Nắm vững |
| OpenID Connect | Nắm vững |
| JWT, JWE, JWS | Nắm vững |
| mTLS (Mutual TLS) | Thành thạo |
| PKI, Chứng thư số (X.509), CA | Nắm vững |
| Message signing (ký số thông điệp) | Thành thạo |
d) Hạ tầng & Công cụ
- API Gateway: Kong, Apigee, MuleSoft, AWS API Gateway, WSO2 hoặc sản phẩm tương đương
- Developer Portal (cổng cho nhà phát triển)
- Hệ thống quản lý định danh tập trung (IAM/IDP): Keycloak, Okta, Azure AD
- Sandbox Environment cho testing
- Công cụ giám sát: Prometheus, Grafana, ELK, Splunk
- CI/CD: GitLab CI, Jenkins, GitHub Actions
- Container: Docker, Kubernetes (chiếm ưu thế)
e) Quản lý vòng đời API (API Lifecycle)
- Thiết kế → Phát triển → Sandbox → Publish → Monitor → Deprecate
- Quản lý partner (đối tác), client_id, secret, certificate rotation
- Rate limiting, throttling, quota management
3. Soft Skills
- Tư duy hệ thống và khả năng thiết kế kiến trúc tích hợp
- Kỹ năng điều phối đối tác kỹ thuật bên ngoài (vendor, fintech)
- Khả năng viết tài liệu kỹ thuật rõ ràng (đặc tả API, runbook)
- Xử lý sự cố dưới áp lực, phân tích nguyên nhân gốc (RCA)
- Giao tiếp với NHNN, kiểm toán, đối tác chiến lược
4. Chứng chỉ gợi ý (nếu có sẽ là lợi thế)
- OAuth/OIDC: Certified OpenID Connect Professional
- API: Apigee Certified, Kong Certified, AWS API Gateway Specialty
- Bảo mật: CISSP, CompTIA Security+, CEH
- Java/Spring: Oracle Certified Professional Java SE, Spring Professional (VMware)
- Cloud: AWS Solutions Architect, Azure Solutions Architect
- Tiếng Anh: IELTS 6.0+ hoặc TOEIC 700+
Chuẩn bị phỏng vấn
Hướng dẫn phỏng vấn vị trí Chuyên viên cao cấp Tích hợp Open API – Vietcombank
1. Quy trình tuyển dụng dự kiến (kinh nghiệm thực tế tại nhà băng lớn)
| Vòng | Hình thức | Thời gian | Mục đích |
|---|---|---|---|
| 1. Sơ loại hồ sơ | HR review | 5–10 ngày | Lọc học vấn, kinh nghiệm, chứng chỉ |
| 2. Bài thi/kiểm tra chuyên môn | Thi viết (Online hoặc onsite) | 60–90 phút | Đánh giá kiến thức Java/Spring Boot, API design, bảo mật |
| 3. Phỏng vấn vòng 1 – Technical Deep-dive | Phỏng vấn chuyên môn (1–2 interviewer kỹ thuật) | 60–90 phút | Đào sâu kinh nghiệm thực tế, kiến trúc |
| 4. Phỏng vấn vòng 2 – Manager/Trưởng phòng | Phỏng vấn quản lý | 45–60 phút | Đánh giá tư duy, văn hóa ngân hàng, khả năng quản lý |
| 5. Phỏng vấn vòng cuối – BGĐ/HR cuối cùng | Panel | 30–45 phút | Thẩm định tổng thể, mức lương, điều khoản |
| 6. Background check & Offer | HR | 5–10 ngày | Xác minh hồ sơ, thư mời nhận việc |
2. Câu hỏi kỹ thuật thường gặp
Nhóm Java/Spring Boot
- Phân biệt `@RestController` và `@Controller`? Khi nào nên dùng cái nào?
- Spring Security xử lý OAuth2 Resource Server như thế nào?
- Cách tối ưu hiệu năng cho REST API có throughput cao?
- Spring Boot Actuator dùng để làm gì trong môi trường production?
- Bạn xử lý transaction và rollback trong microservice như thế nào?
Nhóm REST API & OpenAPI
- Hãy thiết kế API cho chức năng chuyển tiền giữa các ngân hàng qua Open Banking. Mô tả endpoints, request/response, error codes.
- Cách quản lý versioning: URI path (`/v1/`), header, hay query param? Ưu/nhược điểm?
- Phân biệt PUT và PATCH? Idempotency là gì?
- Idempotency key trong API tài chính xử lý ra sao?
Nhóm OAuth2/OIDC & Bảo mật
- So sánh các grant type: Authorization Code, Client Credentials, Implicit (deprecated). Khi nào dùng cái nào trong Open Banking?
- PKCE là gì? Tại sao quan trọng cho public client?
- JWT vs JWS vs JWE khác nhau thế nào?
- mTLS hoạt động ra sao? Khác gì với TLS một chiều?
- Quy trình rotate certificate đối tác trong production như thế nào?
Nhóm API Gateway & Hạ tầng
- Bạn đã dùng API Gateway nào? So sánh Kong, Apigee, AWS API Gateway?
- Rate limiting cấu hình ở Gateway như thế nào? Thuật toán nào phù hợp với API ngân hàng?
- Cách thiết kế Sandbox để đối tác test tích hợp mà không ảnh hưởng production?
Nhóm vận hành & Sự cố
- Bạn đã xử lý sự cố API nào nghiêm trọng? Quy trình RCA bạn thực hiện ra sao?
- SLA cam kết cho Open API ngân hàng thường là bao nhiêu? Cách đạt được?
- Cách thiết kế circuit breaker cho tích hợp liên ngân hàng?
Nhóm quy định NHNN
- Bạn hiểu gì về quy định Open API của NHNN (Thông tư 17/2024)?
- Cơ chế consent (sự đồng ý của khách hàng) được triển khai thế nào?
3. Câu hỏi hành vi (Behavioral)
- Mô tả dự án API tích hợp phức tạp nhất bạn từng làm. Vai trò của bạn là gì?
- Khi nào bạn phải từ chối yêu cầu từ stakeholder? Ví dụ?
- Cách bạn onboard một đối tác fintech mới vào hệ thống Open API?
- Bạn xử lý thế nào khi đối tác liên tục gọi API vượt rate limit?
4. Tips chuẩn bị
- Ôn lại 2–3 dự án "soi kỹ": chuẩn bị slide hoặc sơ đồ kiến trúc, số liệu throughput, downtime, đối tác đã tích hợp
- Đọc trước Thông tư 17/2024/TT-NHNN, Quyết định 845/QĐ-NHNN về Open API
- Chuẩn bị 2-3 câu hỏi cho interviewer: về chiến lược Open Banking của VCB, roadmap 2026, tech stack đang dùng
- Mang theo portfolio: mẫu OpenAPI spec bạn đã thiết kế (đã sanitize), sơ đồ sequence diagram
- Trang phục: Smart casual hoặc business formal. VCB thường khá chỉn chu – áo sơ mi, quần tây, giày da
- Đến sớm 15 phút, mang theo CMND/CCCD, bằng cấp bản gốc
5. Dress code
Với vị trí IT chuyên môn tại VCB: áo sơ mi + quần tây là phù hợp nhất. Không cần vest trừ vòng cuối BGĐ. Tránh quần jeans, giày thể thao.
Lộ trình ôn thi
Lộ trình ôn tập & chuẩn bị trong 1–2 tuần
Tuần 1 – Nền tảng kỹ thuật
Ngày 1–2: Java & Spring Boot nâng cao
- Đọc lại: Spring Boot 3.x, Spring Security 6, Spring Cloud Gateway
- Thực hành: xây 1 REST API với JWT authentication
- Tài liệu: docs.spring.io, Baeldung.com, Java Techie (YouTube)
Ngày 3–4: REST API Design & OpenAPI
- Đọc "RESTful Web API Patterns and Practices" (Mike Amundsen)
- Đọc: OpenAPI Specification 3.1 (swagger.io/specification)
- Thực hành: viết OpenAPI spec cho API chuyển tiền
- Học: Postman, Stoplight, SwaggerHub
Ngày 5–7: OAuth2 / OpenID Connect / Bảo mật
- Đọc: OAuth 2 in Action (Justin Richer, Antonio Sanso)
- Đọc: jwt.io introduction, OpenID Connect Core 1.0 spec
- Học: Keycloak setup, Spring Authorization Server
- Thực hành: cấu hình Authorization Server + Resource Server
Tuần 2 – Hạ tầng, Quy định & Case study
Ngày 8–9: API Gateway & Hạ tầng
- So sánh Kong vs Apigee vs AWS API Gateway vs MuleSoft
- Thực hành: cài Kong + plugin rate-limiting, key-auth
- Đọc: Kong docs, Apigee docs, WSO2 docs
Ngày 10–11: Quy định NHNN & Open Banking Việt Nam
- Đọc kỹ: Thông tư 17/2024/TT-NHNN về Open API
- Đọc: Quyết định 845/QĐ-NHNN về lộ trình Open API
- Tìm hiểu: PSD2 của EU để tham chiếu (vì Việt Nam thường theo mô hình này)
- Tìm hiểu: Open Banking Indonesia, Open Banking Singapore để có góc nhìn so sánh
Ngày 12–13: Vận hành & Sự cố
- Đọc: "Site Reliability Engineering" (Google) – chương về monitoring, incident response
- Học: Prometheus + Grafana, ELK stack cơ bản
- Case study: thiết kế hệ thống Open API cho 10 đối tác fintech, throughput 1000 RPS, SLA 99.95%
Ngày 14: Mock interview + Tổng hợp
- Tự luyện trả lời các câu hỏi kỹ thuật trên giấy
- Chuẩn bị slide kiến trúc 1 dự án tiêu biểu
- Đọc lại CV, đảm bảo mapping 100% yêu cầu tuyển dụng
Tài liệu tham khảo trọng tâm
| Chủ đề | Tài liệu |
|---|---|
| Java/Spring | "Spring in Action" (Craig Walls), Baeldung.com |
| REST API | "RESTful Web API Design" (Matthias Biehl), Apigee e-books |
| OAuth2/OIDC | "OAuth 2 in Action" (Manning), Auth0 docs |
| Open Banking | Ngân hàng Nhà nước website, OBIE (Open Banking UK) |
| API Gateway | Kong docs, Apigee docs |
| Microservices | "Microservices Patterns" (Chris Richardson) |
| Tiếng Anh kỹ thuật | Đọc blog Kong, AWS Architecture Blog, Netflix Tech Blog |
Công cụ thực hành miễn phí
- Postman – test API, viết collection
- Swagger Editor – viết OpenAPI spec
- Keycloak – OAuth2 server local
- Kong – API Gateway community edition
- Docker Desktop – chạy các service trên
- JWT.io – debug token
- Draw.io / diagrams.net – vẽ kiến trúc
Tư vấn nghề nghiệp
Lời khuyên sự nghiệp cho vị trí Open API tại Vietcombank
1. Vị trí này nằm ở đâu trong lộ trình nghề nghiệp?
Đây là vị trí Chuyên viên cao cấp – một cấp senior trong hệ thống ngạch IT ngân hàng. Lộ trình điển hình:
```
Fresher/Junior Developer (1-2 năm)
↓
Developer / Chuyên viên (3-5 năm)
↓
Chuyên viên chính / Senior Specialist (5-7 năm) ← Vị trí này
↓
Chuyên viên cao cấp / Expert (7-10 năm)
↓
Trưởng nhóm / Phó phòng (10+ năm)
↓
Trưởng phòng / Giám đốc trung tâm
```
Với yêu cầu tối thiểu 5 năm kinh nghiệm + 3 năm về Open API, vị trí này phù hợp với người đã có nền tảng vững ở tích hợp hệ thống và đang muốn chuyên sâu vào Open Banking.
2. Mức lương kỳ vọng (ước lượng tham khảo)
Lưu ý: mức lương có thể thay đổi tùy ngân hàng và thời điểm
| Cấp bậc | Kinh nghiệm | Mức lương/tháng (ước lượng) |
|---|---|---|
| Developer (Fresher) | 0–2 năm | 15 – 25 triệu |
| Chuyên viên | 3–5 năm | 30 – 50 triệu |
| Chuyên viên chính | 5–7 năm | 45 – 75 triệu |
| Chuyên viên cao cấp (vị trí này) | 7–10 năm | 70 – 120 triệu |
| Trưởng nhóm/Phó phòng | 10–15 năm | 100 – 180 triệu |
Ngoài ra còn có: thưởng Tết (1–3 tháng lương), thưởng KPI, phúc lợi ngân hàng (bảo hiểm sức khỏe, cho vay ưu đãi, 13th month salary), review tăng lương 6 tháng/lần. Tổng thu nhập có thể cộng thêm 30–50% so với lương gross.
3. Tại sao vị trí này đáng theo đuổi?
- Đón đầu xu hướng Open Banking: NHNN đang đẩy mạnh Open API, giai đoạn 2025–2026 là thời điểm vàng
- Vietcombank là top-tier: thương hiệu, quy mô, mức độ ổn định
- Kỹ năng "khan hiếm": Open Banking specialist ở Việt Nam chưa nhiều, sau này dễ chuyển sang fintech, ngân hàng quốc tế
- Tiếp xúc hệ sinh thái đối tác lớn: fintech, ví điện tử, ngân hàng khác, NHNN
4. Kỹ năng cần phát triển thêm
Ngắn hạn (3–6 tháng)
- Lấy chứng chỉ Apigee/Kong/AWS API Gateway
- Học thêm Cloud (AWS hoặc Azure) – 80% ngân hàng đang chuyển lên cloud
- Cải thiện tiếng Anh lên C1 nếu muốn đọc spec quốc tế thoải mái
Trung hạn (6–12 tháng)
- Học về Zero Trust Architecture
- Tìm hiểu AI/ML trong fraud detection cho API tài chính
- Học Kafka / event streaming – phục vệ tích hợp real-time
- Tham gia cộng đồng Open Banking Vietnam, Open Banking UK
Dài hạn (1–2 năm)
- Phát triển theo hướng Solution Architect hoặc Integration Architect
- Hoặc chuyển sang Product Owner cho nền tảng Open Banking
- Hoặc tích lũy kinh nghiệm rồi nhảy sang fintech lớn (MoMo, ZaloPay, VNPay), hoặc ngân hàng quốc tế (HSBC, Standard Chartered tại VN)
5. Lời khuyên thực tế
- Đừng ngại "quá senior": vị trí yêu cầu cao nhưng nếu có 5–7 năm kinh nghiệm thực chiến đúng chuyên ngành, hoàn toàn dự thi được
- Hồ sơ phải rõ số liệu: "đã tích hợp với 5 fintech, throughput 500 RPS, uptime 99.95%" tốt hơn "đã làm Open API"
- Mạng lưới quan trọng: tham gia group Vietnam Open Banking, Vietnam API Standards để cập nhật
- Chuẩn bị cho câu hỏi về NHNN: rất nhiều ứng viên IT không đọc quy định, nếu bạn đọc sẽ là lợi thế lớn
- Cân nhắc về địa điểm: vị trí tại Hà Nội, làm việc tại trụ sở chính hoặc chi nhánh Cát Linh, không làm remote
Câu hỏi thường gặp
Em mới ra trường ngành CNTT, có thể ứng tuyển vị trí này không?
Không phù hợp bạn nhé. Vị trí này yêu cầu tối thiểu 5 năm kinh nghiệm phát triển phần mềm và 3 năm trực tiếp về Open API – đây là cấp chuyên viên cao cấp, tức là senior. Với sinh viên mới ra trường, em nên bắt đầu ở vị trí Fresher/Junior Developer tại các ngân hàng (Techcombank, MB, VPBank…) hoặc công ty fintech để tích lũy nền tảng 2–3 năm trước. Trong thời gian đó, em có thể học thêm về Spring Boot, REST API, OAuth2 và tìm cơ hội tham gia dự án tích hợp để tích lũy kinh nghiệm thực tế. Lộ trình hợp lý: 2 năm đầu làm backend Java, 2 năm tiếp theo chuyển sang API/integration, sau đó mới đủ điều kiện ứng tuyển vị trí như của Vietcombank.
Em đang làm backend Java Spring Boot được 4 năm, chưa từng làm Open API. Em có nên ứng tuyển không?
Gần đủ điều kiện nhưng còn thiếu phần "3 năm trực tiếp về Open API". Tuy nhiên em vẫn nên thử apply vì: (1) Nhiều khi HR đánh giá linh hoạt nếu em chứng minh được kinh nghiệm tích hợp liên quan; (2) Yêu cầu 3 năm Open API có thể hiểu là "có kinh nghiệm về tích hợp, partner API, B2B integration" chứ không nhất thiết phải làm đúng Open Banking từ đầu. Lời khuyên: em nên bổ sung ngay bằng cách học OAuth2/OIDC, OpenAPI spec, làm 1-2 project demo tích hợp với API bên thứ ba (có thể mock fintech hoặc dùng sandbox ngân hàng). Ghi rõ trong CV những kinh nghiệm liên quan gián tiếp: tích hợp đối tác, thiết kế REST API cho mobile app, xử lý chứng thư số, làm việc với API Gateway.
Mức lương cho vị trí Chuyên viên cao cấp Open API tại VCB khoảng bao nhiêu?
Mức lương có thể thay đổi tùy ngân hàng và thời điểm. Theo tham khảo thị trường, vị trí senior specialist (khoảng 7–10 năm kinh nghiệm) trong lĩnh vực tích hợp hệ thống tại các ngân hàng top-tier như Vietcombank thường dao động từ 70 – 120 triệu đồng/tháng gross, tùy năng lực đàm phán và hiếm độ khan hiếm nhân sự. Ngoài ra còn có thưởng Tết (thường 1–3 tháng lương), thưởng KPI quý/năm, phúc lợi ngân hàng (bảo hiểm PVI, cho vay nhân viên ưu đãi, 13th month salary, du lịch, khám sức khỏe định kỳ). Tổng thu nhập có thể cộng thêm 30–50% so với lương gross. Vì JD ghi "Thỏa thuận", em nên chuẩn bị mức kỳ vọng từ 80–100 triệu để có đàm phán tốt. Lưu ý: ngân hàng thường chia làm 2 khoảch – lương cơ bản thấp, phần lớn vào phụ cấp và thưởng.
Open Banking là gì và tại sao vị trí này lại quan trọng với ngân hàng Việt Nam?
Open Banking (Ngân hàng mở) là mô hình cho phép các ngân hàng chia sẻ dữ liệu và chức năng với bên thứ ba (fintech, ví điện tử, doanh nghiệp) thông qua API chuẩn hóa, với sự đồng ý (consent) của khách hàng. Tại Việt Nam, Ngân hàng Nhà nước đã ban hành Thông tư 17/2024/TT-NHNN và Quyết định 845/QĐ-NHNN yêu cầu các ngân hàng phải công bố và triển khai Open API. Đây là xu hướng tất yếu vì: (1) Khách hàng muốn dùng dịch vụ tài chính liền mạch từ bên thứ ba; (2) Fintech phát triển mạnh cần kết nối với ngân hàng; (3) Cạnh tranh với ngân hàng số, Big Tech. Vị trí này quan trọng vì Vietcombank cần người thiết kế, vận hành toàn bộ hệ thống Open API – cổng kết nối với hàng trăm đối tác, đảm bảo bảo mật, tuân thủ quy định NHNN và cung cấp trải nghiệm tốt cho developer bên ngoài.
Em đang làm ở fintech (MoMo, ZaloPay…), có nên chuyển sang ngân hàng làm vị trí này không?
Hoàn toàn nên cân nhắc. Fintech cho em tốc độ làm sản phẩm nhanh, đa dạng use case, nhưng ngân hàng cho em: (1) Quy mô hệ thống lớn hơn (triệu user thay vì trăm nghìn); (2) Yêu cầu tuân thủ quy định NHNN – kỹ năng compliance rất quý; (3) Lương và phúc lợi ổn định hơn; (4) Thương hiệu VCB rất đẹp trong CV. Lưu ý: văn hóa ngân hàng khác fintech – quy trình chậm hơn, nhiều approval, nhưng kỹ thuật vẫn rất chuyên sâu. Nếu em đã làm về payment API, Open API, hoặc đã từng tích hợp với ngân hàng thì đây là lợi thế cực lớn. Khi phỏng vấn, em nên nhấn mạnh: kinh nghiệm xử lý consent, biết rõ quy trình NHNN, đã từng debug tích hợp liên ngân hàng.
Vị trí này có phải on-site 100% tại Hà Nội không? Có làm thêm giờ nhiều không?
Theo tin tuyển dụng, vị trí đặt tại Hà Nội và làm việc tại trụ sở/trung tâm phát triển của VCB (thường ở khu vực Cát Linh hoặc trụ sở chính). Ngân hàng ít khi cho IT làm remote 100%, có thể có 1–2 ngày hybrid/tuần tùy chính sách nội bộ. Về giờ làm thêm: ngân hàng top-tier thường có văn hóa "làm đủ giờ + có trách nhiệm", tức là 8h/ngày chính thức nhưng khi có dự án gấp (release, audit NHNN, sự cố) sẽ OT. Đặc biệt với vị trí Open API, khi hệ thống có sự cố ảnh hưởng đến đối tác lớn hoặc NHNN giám sát, có thể phải trực đêm/cuối tuần. KPI thường bao gồm: uptime hệ thống (99.9%+), số API release đúng hạn, sự cố giải quyết trong SLA, tuân thủ quy định NHNN.
Nếu được nhận vào vị trí này, 6 tháng đầu em nên tập trung vào những gì?
Lộ trình 6 tháng đầu em nên: (1) Tháng 1–2: Học hỏi hệ thống hiện tại – đọc tài liệu kiến trúc, hiểu tech stack VCB đang dùng (thường là Java Spring Boot + API Gateway riêng), tìm hiểu các đối tác đã tích hợp, xem code base. (2) Tháng 3: Làm quen với quy trình vận hành – tham gia on-call, học quy trình phát hành API mới, quy trình xử lý sự cố, tiếp xúc với team compliance. (3) Tháng 4–5: Đảm nhận 1 API nhỏ hoặc 1 đối tác onboarding từ đầu – từ spec đến go-live. (4) Tháng 6: Đề xuất cải tiến – tối ưu rate limiting, cải thiện developer portal, tự động hóa certificate rotation. Quan trọng nhất: chủ động hỏi, ghi chép, xây dựng relationship với team Network/Security/Compliance. Đừng ngại nhờ giúp vì ngân hàng có nhiều hệ thống legacy, học từ đồng nghiệp nhanh nhất.
Có cần thiết phải có bằng Thạc sĩ để được ưu tiên không?
Thạc sĩ là "tiêu chí xem xét ưu tiên" chứ không phải bắt buộc – nghĩa là nếu hai ứng viên ngang nhau về năng lực thì người có Thạc sĩ được cộng điểm. Trong thực tế tuyển dụng ngân hàng lớn tại Việt Nam, bằng cấp chỉ là tiêu chí lọc hồ sơ ban đầu; sau đó trọng tâm đánh giá là kinh nghiệm thực tế và kết quả phỏng vấn. Nếu em đã có 7+ năm kinh nghiệm thực chiến đúng chuyên ngành + chứng minh được năng lực qua bài test và vòng technical, Thạc sĩ không phải yếu tố quyết định. Tuy nhiên, nếu em đang phân vân giữa học Thạc sĩ và tích lũy thêm dự án, lời khuyên là ưu tiên dự án thực tế – nhưng nếu có điều kiện học vừa (part-time) thì vẫn nên học vì ngân hàng rất coi trọng bằng cấp.