Senior AI Security Architect / GenAI Security Architect (m/w/d) - Banking in Zürich

Senior AI Security Architect / GenAI Security Architect (m/w/d) - Banking in Zürich

Zürich Vollzeit Vor Ort
S

About the client

Die Rolle ist Teil eines strategisch relevanten AI-/Security-Umfelds und fokussiert sich auf den Aufbau einer ganzheitlichen Security-Architektur für moderne KI-Nutzungsszenarien. Dazu gehören unter anderem chat-basierte Interaktionen, Retrieval-Augmented-Generation-Anwendungen, agentische Workflows und der Einsatz von Foundation Models.

Ziel ist es, neue Angriffsflächen und Vertrauensgrenzen zwischen Nutzern, Modellen, Agenten, Tools, Datenquellen und externen Services systematisch zu adressieren und sichere, kontrollierbare sowie regulatorisch konforme AI-Lösungen zu ermöglichen.

Rahmenbedingungen:

Zürich / Hybrid Start: November 2026 Laufzeit: bis Februar 2028 Pensum: 100%

Job description

Konzeption und Weiterentwicklung einer ganzheitlichen

Security-Architektur für AI-/GenAI-Use-Cases Entwicklung von

AI-spezifischen Threat Models

für LLM-, RAG- und agentische Architekturen Identifikation und Bewertung von Risiken wie

Prompt Injection, Jailbreaking, Model Manipulation, Data Poisoning, Data Leakage, Insecure Output Handling und sicherheitsrelevanten Halluzinationen Ableitung und Definition geeigneter präventiver und detektiver

Security Controls Etablierung von

Security-by-Design

für RAG-Anwendungen, Retrieval-Prozesse, Vektordatenbanken und angebundene Wissensquellen Sicherstellung bestehender Berechtigungsmodelle innerhalb von AI-/RAG-Kontexten Vermeidung von

Cross-User- und Cross-Tenant-Leakage

, unberechtigter Informationsaggregation und Datenabfluss Entwicklung von

Identity-, Authorization- und Trust-Konzepten

für Benutzer, Modelle, Agents und Tools Definition von Rollen- und Berechtigungskonzepten nach

Least-Privilege-Prinzipien Absicherung von

Agent-to-Tool- und Agent-to-Agent-Kommunikation Konzeption von Sicherheitsmechanismen für autonome Agenten sowie Kontrolle kritischer oder privilegierter Aktionen Entwicklung wiederverwendbarer

AI Security Guardrails Konzeption von Mechanismen für Input-/Output-Validierung, Prompt- und Context-Schutz, Content Filtering und Policy Enforcement Definition von Sicherheitsanforderungen für Tool-/Plugin-Freigaben, Secrets Handling und Sandboxing Entwicklung von

Monitoring-, Logging- und Detection-Konzepten

für AI-basierte Anwendungen Übersetzung technischer AI-Risiken in nachvollziehbare Architektur-, Governance- und Control-Anforderungen Enge Zusammenarbeit mit Security, Enterprise Architecture, Engineering, Operations, Infrastruktur sowie Business- und IT-Stakeholdern Beratung technischer und nicht-technischer Stakeholder zu AI-Security-Risiken und geeigneten Schutzmassnahmen

Requirements

Mehrjährige Berufserfahrung als

Security Architect, Cyber Security Architect, Cloud Security Architect, Application Security Architect oder vergleichbarer Rolle Fundierte Erfahrung in der Entwicklung und Umsetzung von

Security-by-Design-Konzepten Sehr gute Kenntnisse im Bereich

Threat Modeling Fundiertes technisches Verständnis moderner

GenAI-, LLM-, RAG- und agentischer Architekturen Erfahrung mit den Security-Risiken moderner AI-Systeme, insbesondere

Prompt Injection, Jailbreaking, Data Leakage, Model Manipulation und Insecure Output Handling Gute Kenntnisse in

Identity & Access Management, Authorization, Role-Based Access Control, Least Privilege und Trust Models Erfahrung mit Security-Konzepten für

APIs, Microservices, Cloud-Plattformen und komplexe Enterprise-Applikationen Erfahrung mit

Monitoring, Logging, Detection und Security Controls

in komplexen Systemlandschaften Fähigkeit, technische Risiken strukturiert zu analysieren und in konkrete Architektur- und Kontrollanforderungen zu übersetzen Ausgeprägte Kommunikationsfähigkeit gegenüber technischen Teams, Architektur, Management und Fachbereichen Erfahrung in einem

regulierten Umfeld

, idealerweise Banking, Financial Services oder Insurance, von Vorteil Praktische Erfahrung mit der Absicherung produktiver LLM-, RAG- oder AI-Agent-Plattformen ist ein grosses Plus Kenntnisse relevanter AI-, Cyber-Security- oder regulatorischer Frameworks sind von Vorteil

Sie arbeiten in einem komplexen und stark regulierten Banken- und Finanzumfeld mit hohen Anforderungen an

Security, Verfügbarkeit, Datenschutz und Compliance

.

Die Position ist in ein interdisziplinäres Umfeld aus Architektur, Security, Engineering, Betrieb und Fachbereichen eingebettet. Sie arbeiten eng mit verschiedenen Transformations-, Infrastruktur- und AI-Initiativen zusammen und übernehmen eine zentrale Rolle bei der sicheren Einführung und Skalierung moderner AI-Technologien.

Das Umfeld kombiniert agile und klassische Projektstrukturen und bietet einen hohen Grad an Eigenverantwortung sowie direkten Austausch mit relevanten Stakeholdern aus Business und IT-Management.

Senior AI Security Architect / GenAI Security Architect (m/w/d) - Banking in Zürich Arbeitgeber: Swisslinx

Swisslinx bietet eine dynamische und innovative Arbeitsumgebung in Zürich, die es Ihnen ermöglicht, an spannenden Projekten im Bereich der strukturierten Produkte zu arbeiten. Unsere Unternehmenskultur fördert Teamarbeit und kontinuierliches Lernen, während wir Ihnen zahlreiche Möglichkeiten zur beruflichen Weiterentwicklung bieten. Genießen Sie die Vorteile eines agilen Arbeitsumfelds, das Kreativität und Eigenverantwortung schätzt und gleichzeitig eine ausgewogene Work-Life-Balance unterstützt.

S

Kontaktdaten:

Swisslinx Recruiting-Team