Apply now!
Are you interested in this position? Then fill out the form below and submit your application materials.ICT Architekt (A)
<p>Für unseren Kunden, eine renommierte Bank mit Sitz in Zürich, suchen wir eine erfahrene Persönlichkeit als Senior AI Security Architect. In dieser Position bist du Teil eines interdisziplinären Teams aus Security, Architektur, Engineering und Fachbereichen und gestaltest die sichere Nutzung moderner KI-Technologien aktiv mit. Der Schwerpunkt liegt auf der Entwicklung einer ganzheitlichen Security-Architektur für LLM-, RAG- und agentische KI-Anwendungen, der Identifikation und Absicherung KI-spezifischer Risiken sowie der Konzeption von Security-by-Design-, Identity-, Authorization- und Guardrail-Konzepten. Damit leistest du einen zentralen Beitrag dazu, innovative KI-Use-Cases sicher, kontrollierbar und regulatorisch konform in einem anspruchsvollen Bankenumfeld zu betreiben.</p>
Duration of employment
23.11.2026
- 29.02.2028
Pensum
100%
Reference
4050
Description
Bitte beachten Sie, dass wir aufgrund der geltenden schweizerischen Gesetzgebung ausschliesslich Bewerbungen von Schweizer Staatsbürgern, EU-Bürgern sowie Personen mit gültiger Arbeitserlaubnis berücksichtigen können.
Eine Remote-Tätigkeit aus dem Ausland ist nicht möglich.
Aufgaben
- Konzeption und Weiterentwicklung einer ganzheitlichen Security-Architektur für KI-Use-Cases, insbesondere für LLM-, RAG- und agentische Anwendungen
- Analyse neuer Angriffsflächen und Vertrauensgrenzen zwischen Nutzern, Modellen, KI-Agenten, Tools, Datenquellen und externen Services
- Entwicklung von KI-spezifischen Threat Models sowie präventiven und detektiven Security Controls
- Bewertung und Absicherung von Risiken wie Prompt Injection, Jailbreaking, Model Manipulation, Data Poisoning, Insecure Output Handling, Data Leakage und sicherheitsrelevanten Halluzinationen
- Entwicklung von Security-by-Design-Konzepten für RAG-Architekturen, Retrieval-Prozesse, Vektordatenbanken und angebundene Wissensquellen
- Sicherstellung bestehender Zugriffs- und Berechtigungsvorgaben bei KI-basierten Datenzugriffen sowie Vermeidung von Cross-User- und Cross-Tenant-Leakage
- Gestaltung von Identity-, Authorization- und Trust-Konzepten für Nutzer, Modelle, Agenten und Tools nach dem Least-Privilege-Prinzip
- Konzeption sicherer Agent-to-Tool- und Agent-to-Agent-Kommunikation sowie Kontrolle autonomer Aktionen und kritischer Transaktionen
- Entwicklung wiederverwendbarer Guardrails und KI-spezifischer Security Controls, unter anderem für Input-/Output-Validierung, Prompt- und Context-Schutz, Content Filtering und Policy Enforcement
- Definition von Sicherheitsmechanismen für Tool-/Plugin-Freigaben, Secrets Handling, Sandboxing und die kontrollierte Nutzung von Agent Capabilities
- Konzeption geeigneter Monitoring-, Logging- und Governance-Mechanismen
- Übersetzung technischer KI-Risiken in nachvollziehbare Architektur-, Security- und Control-Anforderungen
- Enge Zusammenarbeit mit Architektur, Security, Engineering, Betrieb, Fachbereichen sowie Stakeholdern aus Business und IT-Management
- Mehrjährige Berufserfahrung als Security Architect, idealerweise mit Schwerpunkt Cloud Security und/oder Application Security
- Mindestens 5–8 Jahre relevante Berufserfahrung auf Senior-Level
- Fundiertes technisches Verständnis moderner KI-Plattformen, Large Language Models (LLMs), RAG-Architekturen und agentischer Workflows
- Nachweisbare Erfahrung im Threat Modeling sowie in der Umsetzung von Security-by-Design-Konzepten
- Erfahrung bei der Entwicklung und Implementierung von Guardrails, Zugriffs- und Berechtigungskonzepten sowie Monitoring- und Logging-Ansätzen für komplexe Anwendungen
- Fundiertes Verständnis KI-spezifischer Sicherheitsrisiken wie Prompt Injection, Jailbreaking, Data Leakage, Model Manipulation und sicherheitsrelevanter Halluzinationen
- Fähigkeit, technische Risiken in konkrete Architektur- und Kontrollanforderungen zu übersetzen und deren Umsetzung zu begleiten
- Erfahrung in der Kommunikation komplexer Security-Themen gegenüber technischen und nicht-technischen Stakeholdern
- Von Vorteil :
- Praktische Erfahrung mit der Absicherung produktiver LLM-, RAG- oder KI-Agenten-Plattformen
- Erfahrung mit KI-Anwendungen in Banken, Versicherungen oder anderen stark regulierten Branchen
- Kenntnisse relevanter regulatorischer und organisatorischer Anforderungen im Bereich AI Governance, Informationssicherheit und Datenschutz
- Erfahrung mit Cloud-basierten KI- und Security-Architekturen
- Deutsch auf C2-Niveau bzw. annähernd muttersprachlich sowie sehr gute Englischkenntnisse
- Ausgeprägtes analytisches und konzeptionelles Denkvermögen
- Hohes Sicherheits- und Risikobewusstsein
- Selbstständige, strukturierte und lösungsorientierte Arbeitsweise
- Hohe Eigenverantwortung und Verbindlichkeit
- Sehr gute Kommunikations- und Präsentationsfähigkeiten
- Fähigkeit, komplexe technische Sachverhalte adressatengerecht und verständlich zu vermitteln
- Souveränes Stakeholder-Management auf technischer wie auch auf Management-Ebene
- Teamfähigkeit und Freude an der Zusammenarbeit in interdisziplinären Teams
- Fähigkeit, unterschiedliche Interessen zwischen Security, Engineering, Architektur und Business konstruktiv zusammenzuführen
- Bereitschaft, sich kontinuierlich mit neuen Technologien, Angriffsszenarien und Sicherheitsanforderungen im dynamischen KI-Umfeld auseinanderzusetzen