Senior AI Security Architect / GenAI Security Architect (m/w/d) – Banking

Senior AI Security Architect / GenAI Security Architect (m/w/d) – Banking

Vollzeit Vor Ort
S

pDie Rolle ist Teil eines strategisch relevanten AI-/Security-Umfelds und fokussiert sich auf den Aufbau einer ganzheitlichen Security-Architektur für moderne KI-Nutzungsszenarien. Dazu gehören unter anderem chat-basierte Interaktionen, Retrieval-Augmented-Generation-Anwendungen, agentische Workflows und der Einsatz von Foundation Models. /ppZiel ist es, neue Angriffsflächen und Vertrauensgrenzen zwischen Nutzern, Modellen, Agenten, Tools, Datenquellen und externen Services systematisch zu adressieren und sichere, kontrollierbare sowie regulatorisch konforme AI-Lösungen zu ermöglichen. /ppbRahmenbedingungen: /b /pulliZürich / Hybrid /liliLaufzeit: bis Februar 2028 /li /ulh3Job description /h3ulliKonzeption und Weiterentwicklung einer ganzheitlichen bSecurity-Architektur für AI-/GenAI-Use-Cases /b /liliEntwicklung von bAI-spezifischen Threat Models /b für LLM-, RAG- und agentische Architekturen /liliIdentifikation und Bewertung von Risiken wie bPrompt Injection, Jailbreaking, Model Manipulation, Data Poisoning, Data Leakage, Insecure Output Handling und sicherheitsrelevanten Halluzinationen /b /liliAbleitung und Definition geeigneter präventiver und detektiver bSecurity Controls /b /liliEtablierung von bSecurity-by-Design /b für RAG-Anwendungen, Retrieval-Prozesse, Vektordatenbanken und angebundene Wissensquellen /liliSicherstellung bestehender Berechtigungsmodelle innerhalb von AI-/RAG-Kontexten /liliVermeidung von bCross-User- und Cross-Tenant-Leakage /b, unberechtigter Informationsaggregation und Datenabfluss /liliEntwicklung von bIdentity-, Authorization- und Trust-Konzepten /b für Benutzer, Modelle, Agents und Tools /liliDefinition von Rollen- und Berechtigungskonzepten nach bLeast-Privilege-Prinzipien /b /liliAbsicherung von bAgent-to-Tool- und Agent-to-Agent-Kommunikation /b /liliKonzeption von Sicherheitsmechanismen für autonome Agenten sowie Kontrolle kritischer oder privilegierter Aktionen /liliEntwicklung wiederverwendbarer bAI Security Guardrails /b /liliKonzeption von Mechanismen für Input-/Output-Validierung, Prompt- und Context-Schutz, Content Filtering und Policy Enforcement /liliDefinition von Sicherheitsanforderungen für Tool-/Plugin-Freigaben, Secrets Handling und Sandboxing /liliEntwicklung von bMonitoring-, Logging- und Detection-Konzepten /b für AI-basierte Anwendungen /liliÜbersetzung technischer AI-Risiken in nachvollziehbare Architektur-, Governance- und Control-Anforderungen /liliEnge Zusammenarbeit mit Security, Enterprise Architecture, Engineering, Operations, Infrastruktur sowie Business- und IT-Stakeholdern /liliBeratung technischer und nicht-technischer Stakeholder zu AI-Security-Risiken und geeigneten Schutzmassnahmen /liliMehrjährige Berufserfahrung als bSecurity Architect, Cyber Security Architect, Cloud Security Architect, Application Security Architect oder vergleichbarer Rolle /b /liliFundierte Erfahrung in der Entwicklung und Umsetzung von bSecurity-by-Design-Konzepten /b /liliSehr gute Kenntnisse im Bereich bThreat Modeling /b /liliFundiertes technisches Verständnis moderner bGenAI-, LLM-, RAG- und agentischer Architekturen /b /liliErfahrung mit den Security-Risiken moderner AI-Systeme, insbesondere bPrompt Injection, Jailbreaking, Data Leakage, Model Manipulation und Insecure Output Handling /b /liliErfahrung mit Security-Konzepten für bAPIs, Microservices, Cloud-Plattformen und komplexe Enterprise-Applikationen /b /liliErfahrung mit bMonitoring, Logging, Detection und Security Controls /b in komplexen Systemlandschaften /liliFähigkeit, technische Risiken strukturiert zu analysieren und in konkrete Architektur- und Kontrollanforderungen zu übersetzen /liliAusgeprägte Kommunikationsfähigkeit gegenüber technischen Teams, Architektur, Management und Fachbereichen /liliErfahrung in einem bregulierten Umfeld /b, idealerweise Banking, Financial Services oder Insurance, von Vorteil /liliPraktische Erfahrung mit der Absicherung produktiver LLM-, RAG- oder AI-Agent-Plattformen ist ein grosses Plus /liliKenntnisse relevanter AI-, Cyber-Security- oder regulatorischer Frameworks sind von Vorteil /li /ulpSie arbeiten in einem komplexen und stark regulierten Banken- und Finanzumfeld mit hohen Anforderungen an bSecurity, Verfügbarkeit, Datenschutz und Compliance /b. /ppDie Position ist in ein interdisziplinäres Umfeld aus Architektur, Security, Engineering, Betrieb und Fachbereichen eingebettet. Sie arbeiten eng mit verschiedenen Transformations-, Infrastruktur- und AI-Initiativen zusammen und übernehmen eine zentrale Rolle bei der sicheren Einführung und Skalierung moderner AI-Technologien. /ppDas Umfeld kombiniert agile und klassische Projektstrukturen und bietet einen hohen Grad an Eigenverantwortung sowie direkten Austausch mit relevanten Stakeholdern aus Business und IT-Management. /p #J-18808-Ljbffr

Senior AI Security Architect / GenAI Security Architect (m/w/d) – Banking Arbeitgeber: Swisslinx AG

Als Arbeitgeber bietet unser Kunde, eine führende Bank, ein dynamisches und unterstützendes Arbeitsumfeld, das auf Innovation und Zusammenarbeit setzt. Die Möglichkeit, an einem strategischen Transformationsprojekt im Bereich Financial Crime Compliance mitzuwirken, eröffnet Ihnen nicht nur spannende Herausforderungen, sondern auch hervorragende Entwicklungsmöglichkeiten in einem zukunftsorientierten Sektor. Zudem profitieren Sie von flexiblen Arbeitsmodellen und einer Unternehmenskultur, die Wert auf Vielfalt und persönliche Entfaltung legt.

S

Kontaktdaten:

Swisslinx AG Recruiting-Team