Mở đầu — vì sao bài này quan trọng
Bạn đã đi qua gần trọn khóa học: Postman nâng cao, Newman, CI/CD, mock server, contract testing, các kịch bản thanh toán VNPay/MoMo... Bây giờ là lúc lùi lại một bước và hỏi câu quan trọng nhất: "Những kỹ năng này đưa tôi đi tới đâu trong sự nghiệp?"
Rất nhiều bạn làm API testing bằng Postman được 1–2 năm rồi chững lại. Lương tăng chậm, công việc lặp đi lặp lại: nhận spec, viết test case, chạy collection, gửi bug report. Bạn giỏi Postman hơn, nhưng thị trường lại không trả thêm nhiều cho "người bấm nút giỏi hơn". Cái thị trường trả giá cao là khả năng biến việc test thành code, tích hợp vào hệ thống, và thiết kế được chiến lược kiểm thử — đó chính là con đường từ API Tester lên SDET (Software Development Engineer in Test).
Bài này không dạy thêm một tính năng Postman nào. Nó là tấm bản đồ nghề nghiệp: bạn đang ở đâu, các nấc thang tiếp theo trông ra sao, kỹ năng nào cần bồi đắp ở mỗi nấc, mức lương tham chiếu tại thị trường Việt Nam, và những cái bẫy khiến người ta mắc kẹt. Hiểu con đường này giúp bạn học có mục tiêu — mỗi kỹ năng Postman bạn vừa học sẽ được đặt đúng chỗ trong một lộ trình dài hơi.
Khái niệm cốt lõi
SDET là gì và khác gì với QA/Tester thuần?
SDET (Software Development Engineer in Test) là kỹ sư vừa hiểu kiểm thử, vừa viết được code ở mức của một lập trình viên. Điểm khác biệt cốt lõi không phải là "biết code" chung chung, mà là:
- Tester thuần: xác minh phần mềm hoạt động đúng, chủ yếu qua công cụ GUI (như Postman GUI) và test case thủ công.
- Automation Engineer: viết script tự động hóa các test case đã có, chạy chúng lặp lại.
- SDET: thiết kế cả hệ thống kiểm thử — framework, data pipeline, tích hợp CI/CD, công cụ nội bộ — và thường đóng góp ngược vào code sản phẩm (viết test hook, cải thiện tính testability của API).
Bốn nấc thang điển hình
Nấc 1 — Junior API Tester (0–2 năm). Đây là điểm xuất phát của phần lớn học viên khóa này. Công việc gồm: test API thủ công bằng Postman GUI, viết test case theo spec/tài liệu (Swagger, Confluence), chạy collection và ghi lại kết quả, viết bug report rõ ràng có kèm request/response và ảnh chụp màn hình. Giá trị của bạn ở nấc này là sự tỉ mỉ và khả năng diễn đạt lỗi. Mức lương tham chiếu tại Việt Nam (2025–2026): khoảng 8–15 triệu/tháng.
Nấc 2 — Middle / Automation QA (2–4 năm). Bạn không còn chạy test bằng tay nữa. Bạn viết collection có script (pm.test, pre-request), chạy bằng Newman, tích hợp vào GitHub Actions/GitLab CI để test tự động mỗi lần deploy. Bạn bắt đầu đọc được code backend để hiểu nguyên nhân lỗi thay vì chỉ báo triệu chứng. Bạn biết data-driven testing, biết dựng mock server để test khi backend chưa xong. Mức lương: khoảng 15–28 triệu/tháng.
Nấc 3 — SDET / Senior QA Automation (4–7 năm). Bạn dịch chuyển từ Postman sang framework code-based (Jest, Mocha, RestAssured, Playwright API). Bạn thiết kế kiến trúc test suite, xây thư viện dùng chung, quản lý test data ở quy mô lớn, sở hữu pipeline CI/CD cho toàn đội. Bạn hiểu contract testing, performance smoke, và biết khi nào Postman đủ dùng, khi nào phải chuyển sang k6/JMeter. Mức lương: khoảng 28–45 triệu/tháng, nhiều nơi cao hơn nếu làm cho công ty product hoặc outsourcing lớn.
Nấc 4 — Lead SDET / QA Architect / Engineering Manager (7+ năm). Bạn định hình chiến lược chất lượng cho cả tổ chức: chọn công nghệ, xây văn hóa "shift-left" (đẩy kiểm thử về sớm trong vòng đời), mentor đội, làm việc với product/dev để nâng testability của cả kiến trúc hệ thống. Ở đây bạn ít viết test hơn, nhiều quyết định hơn. Mức lương: 45–80+ triệu/tháng.
Postman nằm ở đâu trong hành trình này?
Đây là điều quan trọng cần nhìn thẳng: Postman là công cụ tuyệt vời để học và để làm ở nấc 1–2, nhưng không phải đích đến. Kỹ năng Postman của bạn là bàn đạp — chúng dạy bạn tư duy về HTTP, assertion, authentication, contract, CI/CD. Khi lên SDET, bạn mang tư duy đó sang code-based framework, còn công cụ GUI thì lùi về vai trò khám phá nhanh (exploratory). Người mắc kẹt là người tưởng "thành thạo Postman = đỉnh cao sự nghiệp".
Tình huống thực tế
Ví dụ 1 — Linh, từ Tester thủ công lên Automation tại một fintech Hà Nội
Linh vào một công ty fintech khoảng 60 người ở Hà Nội với vị trí Junior QA, lương 11 triệu. Sáu tháng đầu cô test API ví điện tử hoàn toàn bằng Postman GUI: mỗi sprint nhận spec, tạo request, kiểm tra thủ công response của luồng nạp tiền, chụp màn hình lỗi dán vào Jira. Cô làm rất kỹ — bug report của cô được cả team khen vì luôn có đủ request body, header, response và bước tái hiện.
Nhưng đến sprint thứ 8, đội có 4 microservice và hơn 200 endpoint. Test tay không kịp: mỗi lần backend deploy, Linh mất cả buổi chạy lại collection thủ công. Cô nhận ra "sự tỉ mỉ" của mình đang bị chính khối lượng công việc bóp nghẹt. Linh dành 3 tuần buổi tối chuyển toàn bộ test case sang pm.test, gói vào collection có environment dev/staging, rồi cho chạy bằng Newman trong GitLab CI. Kết quả: bộ regression 200 endpoint chạy trong 4 phút mỗi lần merge, thay vì nửa ngày làm tay.
Bài học: Linh không lên nấc mới vì học thêm tính năng Postman, mà vì cô giải một nỗi đau thật của đội bằng tự động hóa. Sáu tháng sau cô được nâng lên Middle QA, lương 19 triệu. Điểm chuyển hóa nằm ở chỗ cô ngừng coi mình là "người test" và bắt đầu coi mình là "người làm cho việc test tự chạy".
Ví dụ 2 — Đức, SDET tại một công ty product ở TP.HCM
Đức có 5 năm kinh nghiệm, tự nhận là "cao thủ Postman": viết được pre-request script phức tạp, chained request 10 bước, Postman Flows đẹp mắt. Anh phỏng vấn vào vị trí SDET của một công ty product SaaS 300 người ở TP.HCM, mức đề nghị 35 triệu. Vòng technical, người phỏng vấn không hỏi Postman. Họ đưa một bài: "Viết một test suite bằng JavaScript kiểm tra API đăng nhập, có xử lý token, chạy song song, và report ra JUnit để Jenkins đọc — không được dùng Postman."
Đức lúng túng. Anh giỏi dùng sandbox pm.* của Postman nhưng chưa từng viết một file test Jest độc lập, chưa quản lý dependency bằng npm, chưa hiểu async/await ngoài môi trường Postman. Anh trượt.
Ba tháng sau, Đức học lại nền tảng JavaScript, dựng một project Jest + Axios nhỏ, học supertest, hiểu cách Newman có thể nhúng làm thư viện trong Node.js chứ không chỉ chạy CLI. Anh phỏng vấn lại nơi khác và đậu SDET, lương 38 triệu.
Bài học: Postman có thể tạo ảo giác "mình biết code" vì nó có sandbox JavaScript. Nhưng SDET đòi hỏi bạn code ngoài cái hộp an toàn đó — quản lý project thật, thư viện thật, môi trường Node thật. Kỹ năng Postman của Đức không vô ích: nó giúp anh hiểu HTTP và assertion rất nhanh khi chuyển sang code. Nhưng nó chỉ là một nửa hành trang.
Ví dụ 3 — Trang, chọn nhánh Lead thay vì cắm đầu code sâu hơn
Trang là Senior QA Automation 6 năm tại một công ty outsourcing 500 người ở Đà Nẵng. Cô đứng trước ngã ba: hoặc đi sâu thành SDET chuyên môn cứng (viết framework, tối ưu performance test), hoặc rẽ sang Lead — quản lý một team QA 8 người cho một dự án ngân hàng Nhật.
Cô chọn Lead. Công việc thay đổi hẳn: ít viết test, nhiều họp với khách hàng, thiết kế chiến lược "shift-left", quyết định team dùng RestAssured hay Playwright, mentor các bạn junior cách viết bug report và cách chuyển từ Postman sang code. Lương cô lên 48 triệu kèm phụ cấp quản lý.
Bài học: Con đường SDET không phải một đường thẳng duy nhất. Ở nấc 3–4, nó rẽ nhánh: nhánh chuyên môn sâu (Individual Contributor — QA Architect) và nhánh quản lý (Lead/Manager). Cả hai đều có trần lương cao. Bạn nên biết sớm mình hợp nhánh nào để đầu tư đúng: người thích giải bài toán kỹ thuật thì đi IC, người thích dẫn dắt con người thì đi management.
Hướng dẫn từng bước
Đây là lộ trình hành động cụ thể để đi từ nơi bạn đang đứng (kết thúc khóa Postman này) lên SDET:
Bước 1 — Vững nền tảng ngoài Postman. Học chắc một ngôn ngữ lập trình thật, phổ biến nhất cho SDET web là JavaScript/TypeScript hoặc Java. Nắm được biến, hàm, bất đồng bộ (async/await), quản lý package (npm), và Git ở mức đọc/nhánh/merge thành thạo. Đây là điều tách biệt Automation Engineer với SDET.
Bước 2 — Chuyển một dự án Postman sang code-based. Lấy một collection bạn đã viết trong khóa này (ví dụ suite test e-commerce ở Project 1) và viết lại bằng Jest + Supertest hoặc Axios. Bạn sẽ thấy mọi khái niệm — assertion, environment, data-driven — đều ánh xạ được, chỉ khác cú pháp. Đây là bài tập chuyển hóa quý giá nhất.
Bước 3 — Làm chủ CI/CD ở mức sở hữu, không chỉ dùng. Đừng dừng ở "biết chạy Newman trong GitHub Actions". Học viết pipeline: chạy song song, cache dependency, gửi report (JUnit/Allure) về đâu, gate merge theo kết quả test. SDET là người thiết kế pipeline chứ không chỉ thêm một bước vào file YAML có sẵn.
Bước 4 — Mở rộng phổ kiểm thử. Học contract testing (Pact hoặc OpenAPI-driven), performance smoke (k6 — nhẹ hơn JMeter và viết bằng JS), và một chút test UI (Playwright) để hiểu bức tranh full-stack. Nhà tuyển dụng SDET muốn người nhìn được toàn hệ thống, không chỉ mỗi lớp API.
Bước 5 — Đóng góp ngược vào chất lượng sản phẩm. Ở nấc cao, giá trị của bạn là đề xuất cải thiện testability: thuyết phục dev thêm health-check endpoint, chuẩn hóa error response, thêm correlation ID để trace. Bắt đầu tập tư duy này sớm bằng cách hỏi "làm sao để API này dễ test hơn?" trong mỗi review.
Bước 6 — Xây portfolio và định vị bản thân. Đưa lên GitHub một repo test framework nhỏ nhưng hoàn chỉnh (README, CI chạy xanh, report). Trong CV, viết theo hướng tác động: "giảm thời gian regression từ 4 giờ xuống 4 phút" thay vì "biết dùng Postman và Newman".
Lỗi thường gặp & mẹo
Lỗi 1 — Tưởng thành thạo Postman là đích đến. Postman là bàn đạp. Nếu sau 3 năm bạn vẫn chỉ giỏi hơn về Postman GUI, lương bạn sẽ chững. Mẹo: mỗi 6 tháng tự hỏi "kỹ năng mới nào mình học được nằm ngoài công cụ hiện tại?".
Lỗi 2 — Học code hời hợt trong sandbox Postman rồi tưởng mình biết lập trình. Như trường hợp của Đức. Sandbox pm. che giấu rất nhiều thứ (quản lý môi trường, dependency, module). Mẹo: buộc mình viết ít nhất một project test hoàn chỉnh ngoài* Postman.
Lỗi 3 — Bỏ bê kỹ năng "mềm" của tester. Nhiều bạn lao vào code mà quên rằng khả năng viết bug report rõ ràng, đặt câu hỏi đúng về requirement, và giao tiếp với dev/product là thứ đi cùng bạn suốt sự nghiệp — kể cả khi lên Lead. Đừng đánh đổi cái này lấy cái kia.
Lỗi 4 — Nhảy nghề quá sớm sang dev. Một số bạn thấy học code liền muốn chuyển hẳn sang lập trình viên. Không sai, nhưng SDET là con đường tận dụng cả tư duy kiểm thử lẫn kỹ năng code — thường có trần lương ngang dev senior mà ít cạnh tranh hơn. Cân nhắc kỹ trước khi rời bỏ lợi thế QA của mình.
Mẹo định vị lương: Ở Việt Nam, chênh lệch lương lớn nhất nằm ở nấc từ Automation lên SDET (khoảng bước 2→3). Đầu tư mạnh nhất vào giai đoạn học code-based framework và sở hữu CI/CD — đây là nơi ROI nghề nghiệp cao nhất.
Mẹo chọn nhánh: Thử làm mentor cho một bạn junior trong 2–3 tháng. Nếu bạn thấy hào hứng khi giúp người khác giỏi lên, nhánh Lead hợp bạn. Nếu bạn chỉ muốn quay về giải bài toán kỹ thuật, nhánh IC/Architect hợp hơn.
Bài tập thực hành
- Tự định vị. Viết ra giấy: hiện bạn đang ở nấc nào (Junior/Middle/SDET)? Ba kỹ năng nào bạn còn thiếu để lên nấc kế tiếp? Đặt mốc thời gian cụ thể cho từng kỹ năng.
- Chuyển hóa một collection. Chọn một collection từ khóa này, viết lại 5 test case của nó bằng Jest + Supertest (hoặc Axios). So sánh: khái niệm nào ánh xạ 1-1, khái niệm nào Postman làm hộ bạn mà giờ bạn phải tự viết?
- Viết CV theo hướng tác động. Lấy một việc bạn từng làm trong khóa (ví dụ tích hợp Newman vào CI) và viết lại thành một dòng CV có con số và kết quả, thay vì chỉ liệt kê công cụ.
- Phỏng vấn thử. Tự trả lời câu hỏi phỏng vấn SDET kinh điển: "Sự khác nhau giữa test bằng Postman GUI và test bằng code là gì? Khi nào bạn chọn cái nào?" Trả lời thành đoạn 5–7 câu như thể đang phỏng vấn thật.
- Chọn nhánh. Viết một đoạn ngắn tự phản chiếu: sau 5 năm nữa bạn muốn là QA Architect (chuyên môn sâu) hay QA Lead/Manager (dẫn dắt người)? Vì sao? Lộ trình mỗi nhánh khác nhau ra sao?
Tóm tắt
Con đường từ API Tester lên SDET là hành trình từ người dùng công cụ thành người xây công cụ và thiết kế chiến lược kiểm thử. Bốn nấc chính: Junior API Tester (test thủ công, viết case, bug report tốt) → Middle/Automation QA (Newman, CI/CD, đọc được code) → SDET/Senior (framework code-based, kiến trúc test suite, sở hữu pipeline) → Lead/Architect (chiến lược, mentor, testability toàn hệ thống).
Postman — trọng tâm của cả khóa học này — là bàn đạp tuyệt vời cho nấc 1–2 và là nơi rèn tư duy HTTP, assertion, authentication, CI/CD. Nhưng để lên SDET, bạn phải mang tư duy đó ra khỏi sandbox Postman và vào code thật: một ngôn ngữ lập trình vững, một framework code-based, khả năng sở hữu CI/CD, và tầm nhìn full-stack. Bước chuyển có ROI nghề nghiệp cao nhất là từ Automation lên SDET — hãy đầu tư mạnh vào đó.
Ba câu chuyện của Linh, Đức và Trang cho thấy: bạn thăng tiến không phải bằng cách giỏi công cụ hơn, mà bằng cách giải được nỗi đau lớn hơn của đội và tổ chức. Và cuối cùng, đừng quên: kỹ năng mềm của một tester giỏi — diễn đạt lỗi rõ ràng, đặt câu hỏi đúng, giao tiếp với dev — sẽ theo bạn suốt cả bốn nấc thang. Hãy học có bản đồ, đầu tư đúng chỗ, và mỗi kỹ năng Postman bạn vừa học sẽ tìm được đúng vị trí trong một sự nghiệp dài hơi.