Senior AI Security Architect / GenAI Security Architect (m/w/d) – Banking
Über diese Stelle
Für ein langfristiges Mandat bei einem führenden Schweizer Finanzinstitut suchen wir einen erfahrenen Senior AI Security Architect mit fundiertem Hintergrund in Cyber Security, Cloud\-/Application Security sowie modernen GenAI\-, LLM\- und RAG\-Architekturen.
Senior AI Security Architect / GenAI Security Architect (m/w/d) – Banking
Job description:
- Konzeption und Weiterentwicklung einer ganzheitlichen Security\-Architektur für AI\-/GenAI\-Use\-Cases
- Entwicklung von AI\-spezifischen Threat Models für LLM\-, RAG\- und agentische Architekturen
- Identifikation und Bewertung von Risiken wie Prompt Injection, Jailbreaking, Model Manipulation, Data Poisoning, Data Leakage, Insecure Output Handling und sicherheitsrelevanten Halluzinationen
- Ableitung und Definition geeigneter präventiver und detektiver Security Controls
- Etablierung von Security\-by\-Design für RAG\-Anwendungen, Retrieval\-Prozesse, Vektordatenbanken und angebundene Wissensquellen
- Sicherstellung bestehender Berechtigungsmodelle innerhalb von AI\-/RAG\-Kontexten
- Vermeidung von Cross\-User\- und Cross\-Tenant\-Leakage, unberechtigter Informationsaggregation und Datenabfluss
- Entwicklung von Identity\-, Authorization\- und Trust\-Konzepten für Benutzer, Modelle, Agents und Tools
- Definition von Rollen\- und Berechtigungskonzepten nach Least\-Privilege\-Prinzipien
- Absicherung von Agent\-to\-Tool\- und Agent\-to\-Agent\-Kommunikation
- Konzeption von Sicherheitsmechanismen für autonome Agenten sowie Kontrolle kritischer oder privilegierter Aktionen
- Entwicklung wiederverwendbarer AI Security Guardrails
- Konzeption von Mechanismen für Input\-/Output\-Validierung, Prompt\- und Context\-Schutz, Content Filtering und Policy Enforcement
- Definition von Sicherheitsanforderungen für Tool\-/Plugin\-Freigaben, Secrets Handling und Sandboxing
- Entwicklung von Monitoring\-, Logging\- und Detection\-Konzepten für AI\-basierte Anwendungen
- Übersetzung technischer AI\-Risiken in nachvollziehbare Architektur\-, Governance\- und Control\-Anforderungen
- Enge Zusammenarbeit mit Security, Enterprise Architecture, Engineering, Operations, Infrastruktur sowie Business\- und IT\-Stakeholdern
- Beratung technischer und nicht\-technischer Stakeholder zu AI\-Security\-Risiken und geeigneten Schutzmassnahmen
About the customer:
Die Rolle ist Teil eines strategisch relevanten AI\-/Security\-Umfelds und fokussiert sich auf den Aufbau einer ganzheitlichen Security\-Architektur für moderne KI\-Nutzungsszenarien. Dazu gehören unter anderem chat\-basierte Interaktionen, Retrieval\-Augmented\-Generation\-Anwendungen, agentische Workflows und der Einsatz von Foundation Models.
Ziel ist es, neue Angriffsflächen und Vertrauensgrenzen zwischen Nutzern, Modellen, Agenten, Tools, Datenquellen und externen Services systematisch zu adressieren und sichere, kontrollierbare sowie regulatorisch konforme AI\-Lösungen zu ermöglichen.
Rahmenbedingungen:
- Zürich / Hybrid
- Start: November 2026
- Laufzeit: bis Februar 2028
- Pensum: 100%
Requirements:
- Mehrjährige Berufserfahrung als Security Architect, Cyber Security Architect, Cloud Security Architect, Application Security Architect oder vergleichbarer Rolle
- Fundierte Erfahrung in der Entwicklung und Umsetzung von Security\-by\-Design\-Konzepten
- Sehr gute Kenntnisse im Bereich Threat Modeling
- Fundiertes technisches Verständnis moderner GenAI\-, LLM\-, RAG\- und agentischer Architekturen
- Erfahrung mit den Security\-Risiken moderner AI\-Systeme, insbesondere Prompt Injection, Jailbreaking, Data Leakage, Model Manipulation und Insecure Output Handling
- Gute Kenntnisse in Identity \& Access Management, Authorization, Role\-Based Access Control, Least Privilege und Trust Models
- Erfahrung mit Security\-Konzepten für APIs, Microservices, Cloud\-Plattformen und komplexe Enterprise\-Applikationen
- Erfahrung mit Monitoring, Logging, Detection und Security Controls in komplexen Systemlandschaften
- Fähigkeit, technische Risiken strukturiert zu analysieren und in konkrete Architektur\- und Kontrollanforderungen zu übersetzen
- Ausgeprägte Kommunikationsfähigkeit gegenüber technischen Teams, Architektur, Management und Fachbereichen
- Erfahrung in einem regulierten Umfeld, idealerweise Banking, Financial Services oder Insurance, von Vorteil
- Praktische Erfahrung mit der Absicherung produktiver LLM\-, j4id10426461a j4it1041a j4iy26a
Verwandte Jobs entdecken
Ähnliche Stellen
Alle ähnlichen Stellen ansehenTechnical Team Lead - Electronic Components Engineering
QA Logistics Specialist
ICT Business Analyst
Senior Procurement Specialist — interim (B2B) - Braine, Belgium
Senior DevOps Engineer - eBanking
Teamleiter/in Medizinische Applikationen
Häufige Fragen
Wie bewerbe ich mich?
Öffnen Sie die Originalseite der Quelle und kontaktieren Sie dort den Arbeitgeber. Finder verlangt von Bewerbern kein Geld.
Sind diese Stellen aktuell?
Ja. Finder aktualisiert regelmäßig Stellen aus öffentlichen Quellen und entfernt geschlossene Angebote.
Wo sehe ich Anstellungsart und Arbeitsformat?
Die wichtigsten Bedingungen stehen über der Beschreibung. Sie können auch verwandte Listen zu Swisslinx AG und Zürich öffnen.