1. Kiến trúc & giải pháp kỹ thuật
- Đề xuất, thiết kế kiến trúc hệ thống cho các sản phẩm/dịch vụ số (API Gateway – Microservices – Integration – Messaging).
- Thiết kế API contract (REST/OpenAPI 3.1), phân tách domain, xác định chuẩn giao tiếp giữa các service.
- Xây dựng, review high-level design (HLD), low-level design (LLD), data flow, integration flow, sequence diagram.
- Đảm bảo giải pháp phù hợp non-functional requirements (NFRs): scalability, performance, resilience, security, monitoring.
- Đưa ra quyết định kỹ thuật (technical decision) theo nguyên tắc Architecture Governance.
2. Phát triển & kiểm soát kỹ thuật Backend
- Review code, tiêu chuẩn coding, bảo đảm chất lượng và nhất quán giữa các dự án.
- Tối ưu hóa hiệu năng API/service, phân tích root cause các vấn đề phức tạp.
- Mentor team backend về kiến trúc, coding best practices, error handling, pattern (CQRS, Event-driven, Saga, Circuit Breaker…).
- Tham gia fix các lỗi khó, hỗ trợ troubleshooting các sự cố production/phát triển.
3. Tích hợp hệ thống & API
- Thiết kế luồng tích hợp với hệ thống nội bộ (Core Banking, LOS, CRM…) và hệ thống đối tác/fintech.
- Áp dụng chuẩn API theo ban hành: REST, OpenAPI 3.1, RFC7807, phân trang, idempotency, retry/backoff, JWT/OAuth 2.1.
- Đảm bảo an toàn API: TLS/mTLS, rate limit, anti-abuse, data masking, logging theo tiêu chuẩn ATTT.
4. DevSecOps & tuân thủ ATTT/OSS
- Xây dựng pipeline CI/CD theo tiêu chuẩn DevSecOps, bao gồm SAST/SCA/DAST, kiểm soát license (OSS compliance), SBOM.
- Đảm bảo không có CVE mức High/Critical trong release; theo sát báo cáo ITS/AppSec.
- Chuẩn hóa cấu trúc Artifact phát hành: LICENSES/NOTICE/SBOM theo quy định OSS.
- Rà soát thiết kế để giảm thiểu rủi ro bảo mật (OWASP Top 10, API Security Top 10).
5. Quản lý & điều phối kỹ thuật
- Là đầu mối kỹ thuật giữa Business, BA, PM, QA, DevOps và các nhóm Dev khác.
- Phân tích, đánh giá capacity hệ thống và khuyến nghị mở rộng.
- Đề xuất công nghệ mới (framework/library) và dẫn dắt triển khai PoC/Prototype.
- Tham gia lập kế hoạch release, migration, cutover.
- Giám sát chất lượng backend deliverable của dự án.



