Senior AI Security Architect / GenAI Security Architect – Banking

Senior AI Security Architect / GenAI Security Architect – Banking

Vollzeit Vor Ort
S

Für ein langfristiges Mandat bei einem führenden Schweizer Finanzinstitut suchen wir einen erfahrenen Senior AI Security Architect mit fundiertem Hintergrund in Cyber Security, Cloud-/Application Security sowie modernen GenAI-, LLM- und RAG-Architekturen.Senior AI Security Architect / GenAI Security Architect (m/w/d) – BankingJob description:Konzeption und Weiterentwicklung einer ganzheitlichen Security-Architektur für AI-/GenAI-Use-CasesEntwicklung von AI-spezifischen Threat Models für LLM-, RAG- und agentische ArchitekturenIdentifikation und Bewertung von Risiken wie Prompt Injection, Jailbreaking, Model Manipulation, Data Poisoning, Data Leakage, Insecure Output Handling und sicherheitsrelevanten HalluzinationenAbleitung und Definition geeigneter präventiver und detektiver Security ControlsEtablierung von Security-by-Design für RAG-Anwendungen, Retrieval-Prozesse, Vektordatenbanken und angebundene WissensquellenSicherstellung bestehender Berechtigungsmodelle innerhalb von AI-/RAG-KontextenVermeidung von Cross-User- und Cross-Tenant-Leakage, unberechtigter Informationsaggregation und DatenabflussEntwicklung von Identity-, Authorization- und Trust-Konzepten für Benutzer, Modelle, Agents und ToolsDefinition von Rollen- und Berechtigungskonzepten nach Least-Privilege-PrinzipienAbsicherung von Agent-to-Tool- und Agent-to-Agent-KommunikationKonzeption von Sicherheitsmechanismen für autonome Agenten sowie Kontrolle kritischer oder privilegierter AktionenEntwicklung wiederverwendbarer AI Security GuardrailsKonzeption von Mechanismen für Input-/Output-Validierung, Prompt- und Context-Schutz, Content Filtering und Policy EnforcementDefinition von Sicherheitsanforderungen für Tool-/Plugin-Freigaben, Secrets Handling und SandboxingEntwicklung von Monitoring-, Logging- und Detection-Konzepten für AI-basierte AnwendungenÜbersetzung technischer AI-Risiken in nachvollziehbare Architektur-, Governance- und Control-AnforderungenEnge Zusammenarbeit mit Security, Enterprise Architecture, Engineering, Operations, Infrastruktur sowie Business- und IT-StakeholdernBeratung technischer und nicht-technischer Stakeholder zu AI-Security-Risiken und geeigneten SchutzmassnahmenAbout the customer:Die Rolle ist Teil eines strategisch relevanten AI-/Security-Umfelds und fokussiert sich auf den Aufbau einer ganzheitlichen Security-Architektur für moderne KI-Nutzungsszenarien. Dazu gehören unter anderem chat-basierte Interaktionen, Retrieval-Augmented-Generation-Anwendungen, agentische Workflows und der Einsatz von Foundation Models.Ziel ist es, neue Angriffsflächen und Vertrauensgrenzen zwischen Nutzern, Modellen, Agenten, Tools, Datenquellen und externen Services systematisch zu adressieren und sichere, kontrollierbare sowie regulatorisch konforme AI-Lösungen zu ermöglichen.Rahmenbedingungen:Zürich / HybridStart: November 2026Laufzeit: bis Februar 2028Pensum: 100%Requirements:Mehrjährige Berufserfahrung als Security Architect, Cyber Security Architect, Cloud Security Architect, Application Security Architect oder vergleichbarer RolleFundierte Erfahrung in der Entwicklung und Umsetzung von Security-by-Design-KonzeptenSehr gute Kenntnisse im Bereich Threat ModelingFundiertes technisches Verständnis moderner GenAI-, LLM-, RAG- und agentischer ArchitekturenErfahrung mit den Security-Risiken moderner AI-Systeme, insbesondere Prompt Injection, Jailbreaking, Data Leakage, Model Manipulation und Insecure Output HandlingGute Kenntnisse in Identity Access Management, Authorization, Role-Based Access Control, Least Privilege und Trust ModelsErfahrung mit Security-Konzepten für APIs, Microservices, Cloud-Plattformen und komplexe Enterprise-ApplikationenErfahrung mit Monitoring, Logging, Detection und Security Controls in komplexen SystemlandschaftenFähigkeit, technische Risiken strukturiert zu analysieren und in konkrete Architektur- und Kontrollanforderungen zu übersetzenAusgeprägte Kommunikationsfähigkeit gegenüber technischen Teams, Architektur, Management und FachbereichenErfahrung in einem regulierten Umfeld, idealerweise Banking, Financial Services oder Insurance, von VorteilPraktische Erfahrung mit der Absicherung produktiver LLM-, RAG- oder AI-Agent-Plattformen ist ein grosses PlusKenntnisse relevanter AI-, Cyber-Security- oder regulatorischer Frameworks sind von VorteilSie arbeiten in einem komplexen und stark regulierten Banken- und Finanzumfeld mit hohen Anforderungen an Security, Verfügbarkeit, Datenschutz und Compliance.Die Position ist in ein interdisziplinäres Umfeld aus Architektur, Security, Engineering, Betrieb und Fachbereichen eingebettet. Sie arbeiten eng mit verschiedenen Transformations-, Infrastruktur- und AI-Initiativen zusammen und übernehmen eine zentrale Rolle bei der sicheren Einführung und Skalierung moderner AI-Technologien.Das Umfeld kombiniert agile und klassische Projektstrukturen und bietet einen hohen Grad an Eigenverantwortung sowie direkten Austausch mit relevanten Stakeholdern aus Business und IT-Management. #J-18808-Ljbffr

Senior AI Security Architect / GenAI Security Architect – Banking Arbeitgeber: Swisslinx AG

Als Arbeitgeber bietet unser Kunde, eine führende Bank, ein dynamisches und unterstützendes Arbeitsumfeld, das auf Innovation und Zusammenarbeit setzt. Die Möglichkeit, an einem strategischen Transformationsprojekt im Bereich Financial Crime Compliance mitzuwirken, eröffnet Ihnen nicht nur spannende Herausforderungen, sondern auch hervorragende Entwicklungsmöglichkeiten in einem zukunftsorientierten Sektor. Zudem profitieren Sie von flexiblen Arbeitsmodellen und einer Unternehmenskultur, die Wert auf Vielfalt und persönliche Entfaltung legt.

S

Kontaktdaten:

Swisslinx AG Recruiting-Team