About the client
Die Rolle ist Teil eines strategisch relevanten AI-/Security-Umfelds und fokussiert sich auf den Aufbau einer ganzheitlichen Security-Architektur für moderne KI-Nutzungsszenarien. Dazu gehören unter anderem chat-basierte Interaktionen, Retrieval-Augmented-Generation-Anwendungen, agentische Workflows und der Einsatz von Foundation Models.
Ziel ist es, neue Angriffsflächen und Vertrauensgrenzen zwischen Nutzern, Modellen, Agenten, Tools, Datenquellen und externen Services systematisch zu adressieren und sichere, kontrollierbare sowie regulatorisch konforme AI-Lösungen zu ermöglichen.
Rahmenbedingungen:
Zürich / Hybrid Start: November 2026 Laufzeit: bis Februar 2028 Pensum: 100%
Job description
Konzeption und Weiterentwicklung einer ganzheitlichen
Security-Architektur für AI-/GenAI-Use-Cases Entwicklung von
AI-spezifischen Threat Models
für LLM-, RAG- und agentische Architekturen Identifikation und Bewertung von Risiken wie
Prompt Injection, Jailbreaking, Model Manipulation, Data Poisoning, Data Leakage, Insecure Output Handling und sicherheitsrelevanten Halluzinationen Ableitung und Definition geeigneter präventiver und detektiver
Security Controls Etablierung von
Security-by-Design
für RAG-Anwendungen, Retrieval-Prozesse, Vektordatenbanken und angebundene Wissensquellen Sicherstellung bestehender Berechtigungsmodelle innerhalb von AI-/RAG-Kontexten Vermeidung von
Cross-User- und Cross-Tenant-Leakage
, unberechtigter Informationsaggregation und Datenabfluss Entwicklung von
Identity-, Authorization- und Trust-Konzepten
für Benutzer, Modelle, Agents und Tools Definition von Rollen- und Berechtigungskonzepten nach
Least-Privilege-Prinzipien Absicherung von
Agent-to-Tool- und Agent-to-Agent-Kommunikation Konzeption von Sicherheitsmechanismen für autonome Agenten sowie Kontrolle kritischer oder privilegierter Aktionen Entwicklung wiederverwendbarer
AI Security Guardrails Konzeption von Mechanismen für Input-/Output-Validierung, Prompt- und Context-Schutz, Content Filtering und Policy Enforcement Definition von Sicherheitsanforderungen für Tool-/Plugin-Freigaben, Secrets Handling und Sandboxing Entwicklung von
Monitoring-, Logging- und Detection-Konzepten
für AI-basierte Anwendungen Übersetzung technischer AI-Risiken in nachvollziehbare Architektur-, Governance- und Control-Anforderungen Enge Zusammenarbeit mit Security, Enterprise Architecture, Engineering, Operations, Infrastruktur sowie Business- und IT-Stakeholdern Beratung technischer und nicht-technischer Stakeholder zu AI-Security-Risiken und geeigneten Schutzmassnahmen
Requirements
Mehrjährige Berufserfahrung als
Security Architect, Cyber Security Architect, Cloud Security Architect, Application Security Architect oder vergleichbarer Rolle Fundierte Erfahrung in der Entwicklung und Umsetzung von
Security-by-Design-Konzepten Sehr gute Kenntnisse im Bereich
Threat Modeling Fundiertes technisches Verständnis moderner
GenAI-, LLM-, RAG- und agentischer Architekturen Erfahrung mit den Security-Risiken moderner AI-Systeme, insbesondere
Prompt Injection, Jailbreaking, Data Leakage, Model Manipulation und Insecure Output Handling Gute Kenntnisse in
Identity & Access Management, Authorization, Role-Based Access Control, Least Privilege und Trust Models Erfahrung mit Security-Konzepten für
APIs, Microservices, Cloud-Plattformen und komplexe Enterprise-Applikationen Erfahrung mit
Monitoring, Logging, Detection und Security Controls
in komplexen Systemlandschaften Fähigkeit, technische Risiken strukturiert zu analysieren und in konkrete Architektur- und Kontrollanforderungen zu übersetzen Ausgeprägte Kommunikationsfähigkeit gegenüber technischen Teams, Architektur, Management und Fachbereichen Erfahrung in einem
regulierten Umfeld
, idealerweise Banking, Financial Services oder Insurance, von Vorteil Praktische Erfahrung mit der Absicherung produktiver LLM-, RAG- oder AI-Agent-Plattformen ist ein grosses Plus Kenntnisse relevanter AI-, Cyber-Security- oder regulatorischer Frameworks sind von Vorteil
Sie arbeiten in einem komplexen und stark regulierten Banken- und Finanzumfeld mit hohen Anforderungen an
Security, Verfügbarkeit, Datenschutz und Compliance
.
Die Position ist in ein interdisziplinäres Umfeld aus Architektur, Security, Engineering, Betrieb und Fachbereichen eingebettet. Sie arbeiten eng mit verschiedenen Transformations-, Infrastruktur- und AI-Initiativen zusammen und übernehmen eine zentrale Rolle bei der sicheren Einführung und Skalierung moderner AI-Technologien.
Das Umfeld kombiniert agile und klassische Projektstrukturen und bietet einen hohen Grad an Eigenverantwortung sowie direkten Austausch mit relevanten Stakeholdern aus Business und IT-Management.
Senior AI Security Architect / GenAI Security Architect (m/w/d) - Banking in Zürich Arbeitgeber: Swisslinx
Swisslinx bietet eine dynamische und innovative Arbeitsumgebung in Zürich, die es Ihnen ermöglicht, an spannenden Projekten im Bereich der strukturierten Produkte zu arbeiten. Unsere Unternehmenskultur fördert Teamarbeit und kontinuierliches Lernen, während wir Ihnen zahlreiche Möglichkeiten zur beruflichen Weiterentwicklung bieten. Genießen Sie die Vorteile eines agilen Arbeitsumfelds, das Kreativität und Eigenverantwortung schätzt und gleichzeitig eine ausgewogene Work-Life-Balance unterstützt.