Senior AI Security Architect / GenAI Security Architect (m/w/d) – Banking
Swisslinx AG
- 05.10.2026
- 42%
- Temporaire
Senior AI Security Architect / GenAI Security Architect (m/w/d) – Banking
Für ein langfristiges Mandat bei einem führenden Schweizer Finanzinstitut suchen wir einen erfahrenen Senior AI Security Architect mit fundiertem Hintergrund in Cyber Security, Cloud-/Application Security sowie modernen GenAI-, LLM- und RAG-Architekturen.
- Konzeption und Weiterentwicklung einer ganzheitlichen Security-Architektur für AI-/GenAI-Use-Cases
- Entwicklung von AI-spezifischen Threat Models für LLM-, RAG- und agentische Architekturen
- Identifikation und Bewertung von Risiken wie Prompt Injection, Jailbreaking, Model Manipulation, Data Poisoning, Data Leakage, Insecure Output Handling und sicherheitsrelevanten Halluzinationen
- Ableitung und Definition geeigneter präventiver und detektiver Security Controls
- Etablierung von Security-by-Design für RAG-Anwendungen, Retrieval-Prozesse, Vektordatenbanken und angebundene Wissensquellen
- Sicherstellung bestehender Berechtigungsmodelle innerhalb von AI-/RAG-Kontexten
- Vermeidung von Cross-User- und Cross-Tenant-Leakage, unberechtigter Informationsaggregation und Datenabfluss
- Entwicklung von Identity-, Authorization- und Trust-Konzepten für Benutzer, Modelle, Agents und Tools
- Definition von Rollen- und Berechtigungskonzepten nach Least-Privilege-Prinzipien
- Absicherung von Agent-to-Tool- und Agent-to-Agent-Kommunikation
- Konzeption von Sicherheitsmechanismen für autonome Agenten sowie Kontrolle kritischer oder privilegierter Aktionen
- Entwicklung wiederverwendbarer AI Security Guardrails
- Konzeption von Mechanismen für Input-/Output-Validierung, Prompt- und Context-Schutz, Content Filtering und Policy Enforcement
- Definition von Sicherheitsanforderungen für Tool-/Plugin-Freigaben, Secrets Handling und Sandboxing
- Entwicklung von Monitoring-, Logging- und Detection-Konzepten für AI-basierte Anwendungen
- Übersetzung technischer AI-Risiken in nachvollziehbare Architektur-, Governance- und Control-Anforderungen
- Enge Zusammenarbeit mit Security, Enterprise Architecture, Engineering, Operations, Infrastruktur sowie Business- und IT-Stakeholdern
- Beratung technischer und nicht-technischer Stakeholder zu AI-Security-Risiken und geeigneten Schutzmassnahmen
Die Rolle ist Teil eines strategisch relevanten AI-/Security-Umfelds und fokussiert sich auf den Aufbau einer ganzheitlichen Security-Architektur für moderne KI-Nutzungsszenarien. Dazu gehören unter anderem chat-basierte Interaktionen, Retrieval-Augmented-Generation-Anwendungen, agentische Workflows und der Einsatz von Foundation Models.
Ziel ist es, neue Angriffsflächen und Vertrauensgrenzen zwischen Nutzern, Modellen, Agenten, Tools, Datenquellen und externen Services systematisch zu adressieren und sichere, kontrollierbare sowie regulatorisch konforme AI-Lösungen zu ermöglichen.
Rahmenbedingungen:
- Zürich / Hybrid
- Start: November 2026
- Laufzeit: bis Februar 2028
- Pensum: 100%
- Mehrjährige Berufserfahrung als Security Architect, Cyber Security Architect, Cloud Security Architect, Application Security Architect oder vergleichbarer Rolle
- Fundierte Erfahrung in der Entwicklung und Umsetzung von Security-by-Design-Konzepten
- Sehr gute Kenntnisse im Bereich Threat Modeling
- Fundiertes technisches Verständnis moderner GenAI-, LLM-, RAG- und agentischer Architekturen
- Erfahrung mit den Security-Risiken moderner AI-Systeme, insbesondere Prompt Injection, Jailbreaking, Data Leakage, Model Manipulation und Insecure Output Handling
- Gute Kenntnisse in Identity & Access Management, Authorization, Role-Based Access Control, Least Privilege und Trust Models
- Erfahrung mit Security-Konzepten für APIs, Microservices, Cloud-Plattformen und komplexe Enterprise-Applikationen
- Erfahrung mit Monitoring, Logging, Detection und Security Controls in komplexen Systemlandschaften
- Fähigkeit, technische Risiken strukturiert zu analysieren und in konkrete Architektur- und Kontrollanforderungen zu übersetzen
- Ausgeprägte Kommunikationsfähigkeit gegenüber technischen Teams, Architektur, Management und Fachbereichen
- Erfahrung in einem regulierten Umfeld, idealerweise Banking, Financial Services oder Insurance, von Vorteil
- Praktische Erfahrung mit der Absicherung produktiver LLM-, RAG- oder AI-Agent-Plattformen ist ein grosses Plus
- Kenntnisse relevanter AI-, Cyber-Security- oder regulatorischer Frameworks sind von Vorteil
Sie arbeiten in einem komplexen und stark regulierten Banken- und Finanzumfeld mit hohen Anforderungen an Security, Verfügbarkeit, Datenschutz und Compliance.
Die Position ist in ein interdisziplinäres Umfeld aus Architektur, Security, Engineering, Betrieb und Fachbereichen eingebettet. Sie arbeiten eng mit verschiedenen Transformations-, Infrastruktur- und AI-Initiativen zusammen und übernehmen eine zentrale Rolle bei der sicheren Einführung und Skalierung moderner AI-Technologien.
Das Umfeld kombiniert agile und klassische Projektstrukturen und bietet einen hohen Grad an Eigenverantwortung sowie direkten Austausch mit relevanten Stakeholdern aus Business und IT-Management.