CV/CVCC Open Banking Engineer/Developer - K.CNTT
Mô tả công việc
- Tham gia thiết kế, phát triển và tối ưu hóa các Open Banking APIs phục vụ kết nối hệ sinh thái đối tác (ưu tiên Java 21 và Spring Boot 3.x).
- Thực hiện lập trình tích hợp hệ thống ngân hàng với các Third-party Providers (TPP), Fintech partners và đối tác hệ sinh thái thông qua Open Banking APIs. Thiết kế và triển khai các chuẩn API theo tiêu chuẩn ngân hàng mở.
- Thiết kế và triển khai các giải pháp Identity & Access Management (IAM/CIAM), bao gồm OAuth 2.0, OpenID Connect, Financial-grade API (FAPI) security profiles để bảo vệ Open Banking APIs.
- Phối hợp với business analysts, product owners và stakeholders để hiểu yêu cầu nghiệp vụ, user stories và acceptance criteria cho các sản phẩm Open Banking.
- Chuyển đổi business requirements thành technical specifications, đóng góp ý kiến về API design, architecture decisions và ecosystem integration strategy.
- Implement các giải pháp Event-driven Architecture sử dụng Kafka, IBM-MQ để xử lý real-time data sharing, webhook notifications và async communication giữa các microservices.
- Tích hợp các ứng dụng với RESTful APIs, GraphQL và backend services, đảm bảo seamless data exchange với Core Banking, Payment Hub và các hệ thống nội bộ.
- Tham gia các buổi họp Agile như sprint planning, backlog grooming và sprint review, đảm bảo phù hợp với mục tiêu và ưu tiên của dự án Open Banking.
- Sử dụng Jira hoặc các công cụ quản lý dự án tương tự để theo dõi nhiệm vụ, báo cáo tiến độ và quản lý vấn đề.
- Thực hiện code review, viết unit tests, integration tests và security testing để đảm bảo reliability, performance, scalability và security của các Open Banking APIs.
Cập nhật các công nghệ mới nổi, xu hướng Open Banking/Open Finance, best practices về API security và ecosystem integration để liên tục cải thiện kỹ năng và đóng góp vào sự phát triển của nhóm.
Yêu cầu ứng viên
Trình Độ Học Vấn:
Tốt nghiệp Đại học chuyên ngành Công nghệ thông tin, Kỹ thuật máy tính, An toàn thông tin hoặc các ngành liên quan.
Kinh Nghiệm:
- Open Banking & API Development: Có kinh nghiệm thiết kế, phát triển và vận hành Open Banking APIs.
- API Security (Bắt buộc): Thành thạo OAuth 2.0, OpenID Connect.
- API Gateway & Management: Kinh nghiệm với một trong các nền tảng API Gateway/Management như IBM APIC, Kong, Apigee, AWS API Gateway, hoặc Azure API Management. Hiểu biết về rate limiting, throttling, API versioning và developer portal.
- Identity & Access Management: Kinh nghiệm với IAM/CIAM platforms (Keycloak, ForgeRock, Okta, AWS Cognito). Hiểu biết về federated identity, SSO, MFA và identity verification.
- Java Development Frameworks: Nền tảng Java vững chắc (Đặc biệt ưu tiên ứng viên đã tiếp cận các tính năng của Java 17/21). Thành thạo Spring Boot 3, Spring Security, Hibernate/JPA.
- Kiến trúc & Design: Hiểu rõ các nguyên tắc clean architecture, nguyên tắc SOLID, domain-driven design (DDD) và API-first design approach.
- Quản lý cơ sở dữ liệu & Cache: Thành thạo SQL với PostgreSQL/MySQL/Oracle. Có kinh nghiệm quản lý schema migration (Liquibase/Flyway) và sử dụng Redis cho session management, caching.
- Event-driven & Messaging: Kinh nghiệm với Apache Kafka, IBM-MQ hoặc AWS SQS/SNS/EventBridge cho async processing, event sourcing và webhook delivery.
- RESTful & API Design: Thành thạo RESTful architecture, OpenAPI/Swagger specification, API versioning strategies. Kinh nghiệm với GraphQL là điểm cộng.
- Hệ thống quản lý mã nguồn: Thành thạo sử dụng Git để quản lý code, cộng tác và kiểm soát phiên bản.
- Build Tools & CI/CD: Kinh nghiệm với Maven/Gradle, CI/CD pipelines (Jenkins, GitLab CI, GitHub Actions) để tự động hóa quy trình build, testing và deployment.
- Testing Frameworks: Thành thạo JUnit, Mockito, TestNG để viết unit tests, integration tests. Kinh nghiệm với contract testing (Pact) và API security testing (OWASP ZAP) là điểm cộng.
- Containerization & Cloud: Kiến thức về Docker, Kubernetes và cloud platforms (AWS/Azure/GCP). Kinh nghiệm triển khai microservices trên cloud-native environment.
- Bảo mật: Hiểu sâu về API security best practices, OWASP API Security Top 10, encryption (TLS/mTLS), secure coding practices, certificate management và data protection regulations.
- Kiến trúc Microservices: Thành thạo microservices architecture, service mesh (Istio), distributed tracing, circuit breaker patterns và kinh nghiệm xây dựng scalable API platforms.
ĐÃI NGỘ CHUNG
- Được tham gia vào các dự án Open Banking tiên phong, xây dựng hệ sinh thái ngân hàng mở và các sáng kiến chuyển đổi số của Ngân hàng
- Trải nghiệm các kiến trúc, công nghệ mới nhất (API-first, Cloud-native, Zero Trust), làm việc trực tiếp với các đối tác hàng đầu thế giới (AWS, IBM, Temenos...)
- Môi trường năng động và cơ hội thăng tiến, với văn hóa doanh nghiệp mang bản sắc riêng
- Chế độ lương thưởng hấp dẫn
Bảo hiểm sức khỏe cao cấp (bảo hiểm toàn diện)
Phân tích kỹ năng cần có
🔍 Phân tích kỹ năng — Open Banking Engineer tại PVcombank
📌 Tổng quan vị trí
Đây là vị trí Chuyên viên / Chuyên viên cao cấp thuộc Khối CNTT PVcombank, tập trung vào Open Banking — một mảng chiến lược trong chuyển đổi số ngân hàng. Độ khó kỹ thuật rất cao, yêu cầu ứng viên có nền tảng full-stack backend vững và hiểu sâu về API security, microservices và hệ sinh thái ngân hàng mở.
---
🛠️ Hard Skills — Bảng phân loại & mức độ ưu tiên
| Nhóm kỹ năng | Công nghệ cụ thể | Mức yêu cầu | Ghi chú |
|---|---|---|---|
| Ngôn ngữ & Framework | Java 21 (ưu tiên), Java 17, Spring Boot 3.x, Spring Security, Hibernate/JPA | ⭐⭐⭐⭐⭐ | Bắt buộc thành thạo |
| Open Banking & API | Open Banking APIs, RESTful, OpenAPI, GraphQL, API-first design | ⭐⭐⭐⭐⭐ | Cốt lõi của vị trí |
| API Security | OAuth 2.0, OpenID Connect, FAPI, OWASP API Top 10, TLS/mTLS | ⭐⭐⭐⭐⭐ | Bắt buộc theo JD |
| API Gateway | IBM APIC, Kong, Apigee, AWS/Azure API Gateway | ⭐⭐⭐⭐ | Cần biết ít nhất 1 platform |
| IAM/CIAM | Keycloak, ForgeRock, Okta, AWS Cognito, SSO, MFA | ⭐⭐⭐⭐ | Bắt buộc |
| Event-driven | Apache Kafka, IBM-MQ, AWS SQS/SNS/EventBridge | ⭐⭐⭐⭐ | Quan trọng cho real-time |
| Database & Cache | PostgreSQL/MySQL/Oracle, Redis, Liquibase/Flyway | ⭐⭐⭐⭐ | Cần thành thạo SQL |
| Architecture | Clean Architecture, SOLID, DDD, Microservices, Service Mesh (Istio) | ⭐⭐⭐⭐⭐ | Yêu cầu tư duy hệ thống |
| DevOps & Cloud | Docker, Kubernetes, AWS/Azure/GCP, CI/CD (Jenkins/GitHub Actions) | ⭐⭐⭐⭐ | Cloud-native là từ khóa |
| Testing | JUnit, Mockito, TestNG, Pact (contract testing), OWASP ZAP | ⭐⭐⭐⭐ | Pact + OWASP ZAP là "điểm cộng" |
| Source Control | Git, Git workflow (GitFlow, trunk-based) | ⭐⭐⭐⭐ | Bắt buộc |
---
🤝 Soft Skills cần thiết
1. Tư duy hệ thống (System Thinking) — Thiết kế API ảnh hưởng đến cả ecosystem đối tác, cần nhìn toàn cảnh.
2. Giao tiếp liên phòng ban — JD yêu cầu làm việc với BA, Product Owner, Stakeholder.
3. Tiếng Anh — Docs OAuth 2.0, FAPI, Open Banking (UK/EU regs) đều tiếng Anh; AWS/IBM/Temenos là đối tác nước ngoài.
4. Tinh thần học hỏi (continuous learning) — JD nhấn mạnh "cập nhật công nghệ mới nổi".
5. Ownership & Accountability — Code chạy trên production phục vụ hàng triệu khách hàng, fintech partners.
---
🎓 Chứng chỉ & học liệu gợi ý (không bắt buộc nhưng tạo lợi thế)
| Chứng chỉ / Khóa học | Tổ chức | Giá trị |
|---|---|---|
| AWS Certified Developer – Associate | AWS | Chứng minh cloud-native skills |
| Certified Kubernetes Application Developer (CKAD) | CNCF | Microservices deployment |
| OAuth 2.0 / OpenID Connect Fundamentals | Okta / Auth0 free courses | Nền tảng bắt buộc |
| Confluent Certified Developer for Apache Kafka | Confluent | Event-driven expertise |
| Spring Professional Certification | VMware/Broadcom | Spring Boot mastery |
| OWASP API Security Top 10 | OWASP (miễn phí) | Security mindset |
---
⚖️ So sánh năng lực theo cấp bậc
| Tiêu chí | CV (Chuyên viên) | CVCC (Chuyên viên cao cấp) |
|---|---|---|
| Kinh nghiệm Java/Spring | 3-5 năm | 5-8+ năm |
| Thiết kế API từ đầu | Có thể tham gia, cần hướng dẫn | Lead, đưa ra quyết định architecture |
| Đàm phán với stakeholder | Hỗ trợ | Chủ trì |
| Code review | Reviewer | Reviewer + Mentor |
| Mentoring junior | Không yêu cầu | Được kỳ vọng |
| Xử lý sự cố production | Tham gia | On-call lead |
---
Chuẩn bị phỏng vấn
🎯 Hướng dẫn phỏng vấn — Open Banking Engineer PVcombank
📋 Quy trình tuyển dụng dự kiến (4-5 vòng)
Vòng 1: HR Screening (30-45 phút)
- Xác nhận thông tin, mức lương mong muốn, thời gian onboard
- Hỏi sơ về kinh nghiệm Java, Open Banking, tại sao chọn PVcombank
- Tips: Chuẩn bị elevator pitch 60 giây, mức lương deal trong range 35-70tr tùy cấp
Vòng 2: Technical Test Online (60-90 phút)
- Coding test Java: thuật toán, OOP, xử lý exception, collections, Stream API
- Có thể có câu hỏi SQL, RESTful API design, OAuth flow
- Tips: Luyện trên HackerRank/LeetCode, ôn Java 17/21 features (var, records, sealed classes, virtual threads)
Vòng 3: Technical Deep Dive (90-120 phút) — QUAN TRỌNG NHẤT
Phỏng vấn với Tech Lead/Architect. Có thể gồm:
Phần 1 — Java & Spring (30 phút):
- Sự khác biệt giữa Spring Boot 2.x và 3.x? Jakarta EE migration?
- Spring Security filter chain hoạt động thế nào?
- @Transactional propagation và isolation levels
- Java 21 Virtual Threads — ưu điểm cho I/O-heavy workload (API calls)?
Phần 2 — Open Banking & API Security (30 phút):
- Vẽ sơ đồ luồng OAuth 2.0 Authorization Code Flow + PKCE cho TPP
- FAPI (Financial-grade API) khác gì OAuth 2.0 thông thường?
- OpenID Connect khác OAuth 2.0 ở điểm nào? (câu trả lời: ID Token + UserInfo)
- mTLS vs JWT — khi nào dùng cái nào?
- JWT structure: header.payload.signature — làm sao validate?
- Refresh token rotation là gì? Tại sao quan trọng trong Open Banking?
Phần 3 — System Design (30 phút):
- "Thiết kế Open Banking API cho PVcombank kết nối với 50 fintech partners, xử lý 10K TPS"
- Câu hỏi mở — không có đáp án đúng, đánh giá tư duy:
- API Gateway + rate limiting per TPP
- Kafka cho async webhook delivery
- Circuit breaker, retry, idempotency key
- Distributed tracing với OpenTelemetry
- Database sharding? CQRS?
Phần 4 — Coding live (15-20 phút):
- Viết endpoint RESTful validate request, trả về error chuẩn
- Implement OAuth client credentials flow đơn giản
Vòng 4: Manager Interview (45-60 phút)
- Tư duy chiến lược Open Banking, định hướng nghề nghiệp
- Câu hỏi tình huống: xử lý conflict giữa security và business timeline
- Tại sao PVcombank? Biết gì về chiến lược chuyển đổi số của PVcombank?
Vòng 5: Offer & Negotiation
- Thương lượng lương, bonus, benefits (bảo hiểm sức khỏe cao cấp, review lương)
---
👔 Dress Code
- Vòng HR & Manager: Smart casual (áo sơ mi, quần âu, giày da) — PVcombank văn hóa khá thoải mái
- Vòng Technical: Business casual — lịch sự nhưng không cần vest
- Tránh: quần jeans rách, áo thun in hình, sneaker thể thao
---
💡 Top Tips "Đàn anh chia sẻ"
1. Đừng bịa: Open Banking rất niche, interviewer thường có kinh nghiệm thực chiến — bịa sẽ lộ ngay
2. Chuẩn bị 2-3 dự án cụ thể: Mô tả theo STAR (Situation-Task-Action-Result), nhấn mạnh "tôi đã thiết kế X, kết quả Y"
3. Vẽ diagram tay thành thạo: Architecture diagram là must-have skill cho vị trí này
4. Biết về PVcombank: Họ đang triển khai Temenos core banking, partnership AWS — research trước
5. Câu hỏi ngược: "Team hiện tại dùng Kong hay IBM APIC?" — thể hiện bạn quan tâm đến tech stack thực tế
6. Đừng quên soft signals: Giao tiếp rõ ràng, không dùng từ tiếng Việt chen tiếng Anh quá nhiều
Lộ trình ôn thi
📚 Lộ trình ôn tập 2 tuần — Open Banking Engineer
🎯 Mục tiêu: Nắm vững kiến thức nền + demo được 1 Open Banking API end-to-end
---
📅 TUẦN 1 — Nền tảng Open Banking & API Security
Ngày 1-2: Open Banking Fundamentals
- Đọc:
- Open Banking Vietnam overview (NHNN đã có framework)
- UK Open Banking Standard (ob.uk) — đọc phần Overview & API specifications
- Berlin Group NextGenPSD2 specs (miễn phí)
- Hiểu: Sự khác biệt giữa PSD2 (EU), CMA Order (UK), và Open API Vietnam
- Đầu ra: Vẽ được sơ đồ ecosystem: Bank ↔ TPP ↔ PSU (Payment Service User)
Ngày 3-4: OAuth 2.0 & OpenID Connect Mastery
- Học:
- RFC 6749 (OAuth 2.0 Framework)
- RFC 7636 (PKCE)
- OpenID Connect Core 1.0
- FAPI Profile (Financial-grade API)
- Thực hành:
- Setup Keycloak local → tạo realm, client, user
- Implement Authorization Code Flow + PKCE bằng Postman
- Test các grant types: authorization_code, client_credentials, refresh_token
- Tài liệu: Okta Developer Docs, Auth0 Docs (free), Keycloak docs
Ngày 5-6: Spring Boot 3.x & Spring Security
- Ôn:
- Spring Boot 3.x migration (javax → jakarta)
- Spring Security 6.x: SecurityFilterChain, OAuth2 Resource Server, JWT decoder
- Java 17/21 features thực tế: records, sealed classes, pattern matching, virtual threads
- Thực hành: Build mini API với Spring Boot 3.x + Spring Security OAuth2 Resource Server, validate JWT
Ngày 7: RESTful API Design
- Ôn: RESTful naming conventions, HTTP status codes, idempotency keys
- Công cụ: OpenAPI/Swagger editor → thiết kế API spec cho 1 endpoint Open Banking (e.g., GET /accounts)
- Best practices: API versioning (URI vs header), pagination (cursor-based), error format chuẩn (RFC 7807 Problem Details)
---
📅 TUẦN 2 — Microservices, Event-driven & Cloud-native
Ngày 8-9: Microservices & Service Mesh
- Ôn:
- 12-factor app principles
- Circuit breaker (Resilience4j), retry, rate limiting
- Service mesh (Istio) basics: mTLS, traffic management
- Distributed tracing (OpenTelemetry + Jaeger/Zipkin)
- Đọc: Microservices Patterns (Chris Richardson) — chương 1, 3, 4
Ngày 10-11: Kafka & Event-driven
- Học: Kafka fundamentals: topic, partition, consumer group, offset
- Thực hành:
- Setup Kafka local (Docker)
- Producer/Consumer với Spring Kafka
- Event sourcing pattern đơn giản
- Use case Open Banking: Webhook delivery cho TPP khi account state thay đổi
Ngày 12: Database & Migration
- Ôn:
- PostgreSQL/MySQL: indexing, query optimization, EXPLAIN
- Liquibase/Flyway: version control schema
- Redis: caching strategies (cache-aside, write-through), session management
- Thực hành: Tạo migration script, viết query với Redis cache
Ngày 13: Security & Testing
- Ôn:
- OWASP API Security Top 10 (đọc hết 10 mục)
- TLS vs mTLS handshake
- Certificate management (PEM, JKS, PKCS12)
- JUnit 5, Mockito, Testcontainers, Pact (contract testing)
- OWASP ZAP cho API security testing
Ngày 14: Mock Interview & Review
- Làm:
- Mock system design: "Thiết kế Open Banking API Gateway cho ngân hàng số"
- Review toàn bộ note 2 tuần
- Xem lại 3 dự án cá nhân để kể
---
📖 Tài liệu tham khảo gợi ý
| Loại | Tài liệu | Nguồn |
|---|---|---|
| Sách | Spring in Action (Craig Walls) | Manning |
| Sách | Microservices Patterns (Chris Richardson) | Manning |
| Sách | API Security in Action (Neil Madden) | Manning |
| Online | Baeldung.com | Java/Spring tutorial |
| Online | Okta Developer Blog | OAuth/OIDC thực chiến |
| Online | Confluent Developer | Kafka |
| Spec | OpenID Connect, FAPI specs | openid.net |
| Video | "OAuth 2.0 and OpenID Connect" — Joshua Curry | YouTube (free) |
| Tool | Postman | Test API |
| Tool | Keycloak | IAM local |
| Tool | Redpanda Console (Kafka UI) | Debug Kafka |
---
🎓 Cách "ghi điểm" trong buổi phỏng vấn
1. Trình bày được PSD2/Open Banking timeline & rationale
2. Vẽ được OAuth Authorization Code Flow + PKCE từ trí nhớ
3. Nêu được FAPI security profile khác OAuth 2.0 ở đâu (sender-constrained tokens, JAR, JARM, PAR)
4. Đưa ra được lý do Java 21 virtual threads phù hợp cho API server I/O-bound
5. Thiết kế được circuit breaker + retry + idempotency cho Open Banking call
Tư vấn nghề nghiệp
💼 Lời khuyên sự nghiệp — Open Banking Engineer
🛤️ Lộ trình thăng tiến điển hình tại ngân hàng
```
[Fresher/Junior] → Chuyên viên (CV)
(0-2 năm) (3-5 năm)
↓
Chuyên viên cao cấp (CVCC)
(5-8 năm)
↓
Trưởng nhóm kỹ thuật
(Team Lead)
↓
┌─────────────────┴─────────────────┐
Kiến trúc sư Quản lý
(Solution/Technical (Engineering
Architect) Manager)
```
💰 Mức lương kỳ vọng theo cấp bậc (thị trường Việt Nam 2024-2025)
| Cấp bậc | Kinh nghiệm | Mức lương (VND/tháng) | Ghi chú |
|---|---|---|---|
| Fresher Java | 0-1 năm | 12-20 triệu | Hiếm khi vào thẳng Open Banking |
| Junior Backend | 1-3 năm | 20-35 triệu | Cần thêm 1-2 năm mới phù hợp |
| CV (mid-level) | 3-5 năm | 35-55 triệu | Sweet spot cho vị trí này |
| CVCC (senior) | 5-8 năm | 55-90 triệu | Có thể đàm phán cao hơn nếu giỏi |
| Tech Lead/Architect | 8-12 năm | 90-150 triệu | Lead Open Banking platform |
| Engineering Manager | 10+ năm | 100-180 triệu | Quản lý team 5-15 người |
Lưu ý: PVcombank là ngân hàng TMCP, lương có thể thấp hơn 10-15% so với Fintech/Tech company nhưng bù bằng stability, bonus cuối năm (13th-14th month salary), bảo hiểm cao cấp. Đối với vị trí CVCC Open Banking có thể deal bonus stock/ESOP nếu PVcombank có chương trình.
---
📈 Kỹ năng cần phát triển thêm để thăng tiến
Nếu muốn lên Tech Lead/Architect (5-8 năm tới):
- System Design nâng cao: Event sourcing, CQRS, Saga pattern, Outbox pattern
- Cloud-native architecture: AWS/Azure certs, Terraform/Ansible
- API governance: Kong/Apigee admin, API monetization strategy
- Observability: Prometheus, Grafana, ELK stack, OpenTelemetry
- Regulatory knowledge: NHNN regulations về Open Banking Việt Nam, GDPR, PSD2
Nếu muốn chuyển hướng Engineering Manager:
- Quản lý team 5-15 người
- Agile/Scrum mastery (PSM/CSM cert)
- Stakeholder management, budget planning
- Hiring & mentoring skills
Nếu muốn nhảy sang Fintech/Consulting:
- Kinh nghiệm Open Banking là rất hot tại VN hiện nay
- Có thể apply: MoMo, ZaloPay, VNPay, Timo, Cake, các consulting firm (McKinsey Digital, BCG)
- Mức lương fintech thường cao hơn 20-40% so với ngân hàng
---
🎯 Lời khuyên thực tế từ "đàn anh"
1. Đừng nhảy việc quá sớm: Open Banking cần 2-3 năm để hiểu sâu, jumping mỗi 1 năm sẽ khó build credibility
2. Build personal brand: Viết blog trên Viblo/Medium về Open Banking, OAuth, Kafka — recruiter sẽ tìm đến bạn
3. Contribute open source: Spring Security, Keycloak, Apicurio (API design tool) — dù nhỏ cũng tạo profile tốt
4. Học tiếng Anh chuyên ngành: Đọc RFC, AWS docs, IBM docs — phỏng vấn PVcombank sẽ có phần tiếng Anh
5. Đừng bỏ qua soft skills: 5 năm nữa nếu muốn lên lead, technical chỉ chiếm 40%, 60% còn lại là giao tiếp & leadership
6. Network: Tham gia cộng đồng Vietnam Java User Group, Open Banking Vietnam, các meetup tech
---
⚖️ So sánh làm ở PVcombank vs các lựa chọn khác
| Tiêu chí | PVcombank (Bank) | Fintech (MoMo, ZaloPay) | Tech Company (FPT, VNG) |
|---|---|---|---|
| Lương | Trung bình | Cao | Cao-Trung bình |
| Stability | Rất cao | Trung bình | Trung bình |
| Tech stack | Hiện đại (Java 21, AWS, Temenos) | Hiện đại hơn | Đa dạng |
| Workload | Ổn định, 9-6 | Có thể OT nhiều | Tùy dự án |
| Đào tạo | Tốt (có budget) | Rất tốt | Trung bình |
| Career path | Cấp bậc rõ ràng | Flat hơn | Flat hơn |
| Ảnh hưởng | Tác động đến hàng triệu user | Tác động đến hàng triệu user | Tác động đến hàng triệu user |
Kết luận: Vị trí Open Banking Engineer tại PVcombank là bước đệm tốt nếu bạn muốn:
- Hiểu sâu ngành tài chính-ngân hàng từ góc kỹ thuật
- Build platform ảnh hưởng đến ecosystem fintech VN
- Có nền tảng để nhảy sang fintech trong 2-3 năm với mức lương cao hơn
Câu hỏi thường gặp
Em là sinh viên năm cuối ngành CNTT, có làm đồ án về Spring Boot nhưng chưa biết gì về Open Banking. Em có nên apply vị trí này không?
Thật lòng mà nói thì chưa phù hợp lắm em nhé. Vị trí này yêu cầu ít nhất 3-5 năm kinh nghiệm Java/Spring thực chiến và đã làm việc với Open Banking APIs hoặc ít nhất API integration có security cao. Tuy nhiên em có thể: (1) Apply vị trí Fresher/Junior Backend Java tại PVcombank để vào ngân hàng trước, (2) Học thêm OAuth 2.0, OpenID Connect, microservices trong 6-12 tháng, (3) Làm 1-2 project cá nhân về Open Banking để có gì kể trong CV. Sau 2-3 năm làm việc thực tế ở ngân hàng hoặc fintech, em hoàn toàn có thể apply lại vị trí này với profile rất tốt.
Mức lương thỏa thuận nghĩa là sao? Em nên đề xuất bao nhiêu khi phỏng vấn?
"Lương thỏa thuận" nghĩa là ngân hàng không công bố range cụ thể và sẽ đàm phán dựa trên năng lực ứng viên. Đây là chiêu để họ test mức expectation của em. Gợi ý: (1) Research trên VietnamWorks, ITviec cho vị trí tương đương (Senior Java + Open Banking), thường 40-70tr cho CVCC tại Hà Nội. (2) Đừng đề xuất quá thấp vì sẽ bị neo, cũng đừng quá cao sẽ bị loại sớm. (3) Đề xuất range: "Em mong muốn 50-65 triệu tùy theo phúc lợi và bonus". (4) Câu cuối: "Tuy nhiên em cũng linh hoạt để thảo luận dựa trên tổng package". Lưu ý PVcombank có bảo hiểm sức khỏe cao cấp — đây là điểm cộng giá trị.
Em đang làm Backend Java ở Fintech 2 năm, có nên chuyển sang PVcombank làm Open Banking không? Phát triển hay là lùi?
Không phải lùi, mà là chuyển hướng chiến lược rất tốt. Phân tích cho em: (1) Fintech Việt Nam đang đến giai đoạn bão hòa, ngân hàng mở Open Banking sẽ là xu hướng 3-5 năm tới (theo chỉ đạo của NHNN). (2) Ở PVcombank em sẽ được làm việc với Temenos (core banking top thế giới), AWS, IBM — tech stack world-class. (3) Ngân hàng cho em kiến thức domain tài chính mà fintech khó có được. (4) Lương ban đầu có thể thấp hơn fintech 10-15% nhưng stability cao hơn, bonus đều, bảo hiểm cao cấp. (5) Sau 2-3 năm ở PVcombank, em có profile "Open Banking Engineer + hiểu ngân hàng" — đây là combo hiếm, sẽ được săn đón. Kết luận: nên chuyển nếu em muốn career path dài hạn trong ngành tài chính-ngân hàng.
Open Banking là gì? Tại sao nó đang hot ở Việt Nam? Em mới nghe lần đầu.
Open Banking (Ngân hàng mở) là khái niệm ngân hàng cho phép bên thứ ba (TPP - Third Party Provider) truy cập vào dữ liệu tài chính của khách hàng thông qua APIs chuẩn, với sự đồng ý của khách hàng. Ví dụ: app MoMo có thể hiển thị tài khoản PVcombank của bạn, hoặc app so sánh lãi suất có thể truy vấn giao dịch. Tại sao hot ở VN: (1) NHNN đã có chỉ đạo về Open API Banking từ 2020-2021. (2) Xu hướng chuyển đổi số mạnh mẽ. (3) Fintech bùng nổ cần kết nối với ngân hàng. (4) Nhiều ngân hàng (VP, MB, Techcombank, VCB) đã có team Open Banking riêng. Cơ hội nghề nghiệp: Đây là mảng rất thiếu nhân lực tại VN, lương cao và ít cạnh tranh. Nếu em vào sớm sẽ có lợi thế "first mover".
Anh/chị đánh giá JD này như thế nào? Có phải yêu cầu quá cao không?
JD này thực sự rất cao và đúng chất vị trí senior/lead. Cụ thể: (1) Yêu cầu Java 21 + Spring Boot 3.x — khá mới, nhiều công ty VN vẫn đang ở Java 8/11. (2) FAPI, OAuth 2.0, OpenID Connect thành thạo — đây là kiến thức ít người biết sâu ở VN. (3) Đòi hỏi kinh nghiệm với IAM platform (Keycloak/ForgeRock/Okta) — niche. (4) Microservices + Service Mesh + Cloud-native combo — full stack DevOps mindset. Đánh giá: JD có yếu tố "wishlist" — PVcombank có thể chấp nhận ứng viên giỏi 70-80% yêu cầu. Họ ưu tiên người có tư duy hệ thống, biết security, sẵn sàng học. Nếu em mạnh về Java/Spring + có 1-2 yếu tố khác (OAuth, Kafka, Cloud) thì vẫn có cơ hội. Đừng để JD dọa em bỏ apply — hãy apply và để họ đánh giá.
Phỏng vấn Technical Round tại PVcombank có khó không? Em nên chuẩn bị gì trong 1 tuần?
Khá khó và chuyên sâu em nhé. Trong 1 tuần em nên ưu tiên: (1) OAuth 2.0/OIDC: Vẽ flow authorization_code + PKCE, giải thích client_credentials, refresh_token. Đọc tài liệu Okta free. (2) Spring Boot 3.x: Spring Security OAuth2 Resource Server, JWT validation. (3) System Design: Luyện thiết kế API Gateway cho 1 case đơn giản (ví dụ: "API quản lý tài khoản khách hàng có rate limit và audit log"). (4) Coding: 2-3 bài LeetCode medium về String, HashMap, Tree. (5) Review 3 dự án em đã làm, chuẩn bị kể theo STAR. Không nên: Học lan man sang Kafka/Istio trong 1 tuần — chỉ cần hiểu khái niệm. Quan trọng nhất: Demonstrate được em hiểu tại sao (why) chứ không chỉ biết cách làm (how). Ví dụ: "Tại sao cần PKCE? Để chống authorization code interception attack trên mobile app".
Làm ở PVcombank có áp lực không? Work-life balance thế nào?
Theo chia sẻ từ nhiều nguồn (forum, bạn bè làm việc tại đây): (1) Workload: Ngân hàng nói chung ổn định hơn fintech, thường 8h-17h30, có thể OT khi release lớn. (2) Áp lực: Có nhưng vừa phải — deadline dự án chiến lược có thể căng, đặc biệt khi đến giai đoạn go-live. (3) OT: Không nhiều nhưng có thể có vào cuối tuần khi deploy major release. (4) Văn hóa: PVcombank có văn hóa khá cởi mở, môi trường trẻ trung hơn so với các ngân hàng nhà nước. Tech team thường flexible hơn business team. (5) So sánh: Work-life balance tốt hơn MoMo/ZaloPay nhưng có thể kém linh hoạt hơn startup. Lời khuyên: Hỏi thẳng trong phỏng vấn: "Anh/chị estimate bao nhiêu giờ OT/tuần?" — đây là câu hỏi hợp lý.
Sau khi làm Open Banking Engineer 2-3 năm, em có thể đi đâu? Career path rộng không?
Rất rộng em nhé! Đây là một trong những career path có nhiều lựa chọn nhất trong CNTT tài chính: (1) Lên Tech Lead/Architect tại chính PVcombank hoặc ngân hàng khác (VPBank, MB, Techcombank đều đang tuyển). (2) Nhảy sang Fintech: MoMo, ZaloPay, Timo, Cake, VNPay đang săn người có kinh nghiệm Open Banking — offer thường cao hơn 30-50%. (3) International: Nếu giỏi tiếng Anh, apply các công ty như Wise, Revolut, Stripe (có office Singapore/remote). (4) Consulting: McKinsey Digital, BCG, các firm tư vấn chuyển đổi số cho ngân hàng Đông Nam Á. (5) Startup: Join/launch startup fintech về API banking, BaaS (Banking-as-a-Service). (6) Product Manager: Sau 3-4 năm tech, pivot sang Product về Open Banking/Platform — kết hợp tech + business rất giá trị. Kết luận: Open Banking Engineer là passport vàng trong ngành fintech ngân hàng 5-10 năm tới.