Kiến trúc & giải pháp kỹ thuật
Đảm bảo giải pháp phù hợp non- functional requirements (NFRs): scalability, performance, resilience, security, monitoring.
Đề xuất, thiết kế kiến trúc hệ thống cho các sản phẩm/dịch vụ số (API Gateway – Microservices – Integration – Messaging).
Thiết kế API contract (REST/OpenAPI 3.1), phân tách domain, xác định chuẩn giao tiếp giữa các service.
Xây dựng, review high- level design (HLD), low- level design (LLD), data flow, integration flow, sequence diagram.
Đưa ra quyết định kỹ thuật (technical decision) theo nguyên tắc Architecture Governance.
Phát triển & kiểm soát kỹ thuật Backend
Tối ưu hóa hiệu năng API/service, phân tích root cause các vấn đề phức tạp.
Mentor team backend về kiến trúc, coding best practices, error handling, pattern (CQRS, Event- driven, Saga, Circuit Breaker…).
Review code, tiêu chuẩn coding, bảo đảm chất lượng và nhất quán giữa các dự án.
Tham gia fix các lỗi khó, hỗ trợ troubleshooting các sự cố production/phát triển.
Tích hợp hệ thống & API
Đảm bảo an toàn API: TLS/mTLS, rate limit, anti- abuse, data masking, logging theo tiêu chuẩn ATTT.
Thiết kế luồng tích hợp với hệ thống nội bộ (Core Banking, LOS, CRM…) và hệ thống đối tác/fintech.
Áp dụng chuẩn API theo ban hành: REST, OpenAPI 3.1, RFC7807, phân trang, idempotency, retry/backoff, JWT/OAuth 2.1.
DevSecOps & tuân thủ ATTT/OSS
Rà soát thiết kế để giảm thiểu rủi ro bảo mật (OWASP Top 10, API Security Top 10).
Xây dựng pipeline CI/CD theo tiêu chuẩn DevSecOps, bao gồm SAST/SCA/DAST, kiểm soát license (OSS compliance), SBOM.
Đảm bảo không có CVE mức High/Critical trong release; theo sát báo cáo ITS/AppSec.
Chuẩn hóa cấu trúc Artifact phát hành: LICENSES/NOTICE/SBOM theo quy định OSS.
Quản lý & điều phối kỹ thuật
Đề xuất công nghệ mới (framework/library) và dẫn dắt triển khai PoC/Prototype.
Phân tích, đánh giá capacity hệ thống và khuyến nghị mở rộng.
Giám sát chất lượng backend deliverable của dự án.
Tham gia lập kế hoạch release, migration, cutover.
Là đầu mối kỹ thuật giữa Business, BA, PM, QA, DevOps và các nhóm Dev khác.