Senior AI Security Architect / GenAI Security Architect (m/w/d) – Banking
- Type de contrat
- Contrat
- Taux d’occupation
- 100%
- Lieu
- Zürich
- Entreprise
- Swisslinx AG, 8001 Zürich
- Première publication
Pour un mandat à long terme au sein d'une institution financière suisse de premier plan, nous recherchons un Senior AI Security Architect expérimenté possédant une solide expérience en Cyber Security, Cloud-/Application Security ainsi qu'en architectures modernes de GenAI, LLM et RAG.
Senior AI Security Architect / GenAI Security Architect (m/w/d) – Banking
Description du poste :
- Conception et développement continu d'une architecture de sécurité globale pour les cas d'usage AI/GenAI
- Développement de Threat Models spécifiques à l'IA pour les architectures LLM, RAG et agentiques
- Identification et évaluation des risques tels que le Prompt Injection, le Jailbreaking, la Model Manipulation, le Data Poisoning, le Data Leakage, l'Insecure Output Handling et les hallucinations liées à la sécurité
- Dérivation et définition de Security Controls préventifs et détectifs appropriés
- Établissement du Security-by-Design pour les applications RAG, les processus de Retrieval, les bases de données vectorielles et les sources de connaissances connectées
- Garantie des modèles d'autorisation existants dans les contextes AI/RAG
- Évitement du Cross-User- et Cross-Tenant-Leakage, de l'agrégation d'informations non autorisée et de la fuite de données
- Développement de concepts d'Identity, d'Authorization et de Trust pour les utilisateurs, modèles, agents et outils
- Définition de concepts de rôles et d'autorisations selon les principes de Least-Privilege
- Sécurisation de la communication Agent-to-Tool et Agent-to-Agent
- Conception de mécanismes de sécurité pour les agents autonomes ainsi que le contrôle des actions critiques ou privilégiées
- Développement de AI Security Guardrails réutilisables
- Conception de mécanismes pour la validation Input/Output, la protection des Prompts et du Contexte, le Content Filtering et le Policy Enforcement
- Définition des exigences de sécurité pour les validations de Tool/Plugin, le Secrets Handling et le Sandboxing
- Développement de concepts de Monitoring, Logging et Detection pour les applications basées sur l'IA
- Traduction des risques techniques d'IA en exigences d'architecture, de gouvernance et de contrôle compréhensibles
- Collaboration étroite avec la Security, l'Enterprise Architecture, l'Engineering, les Operations, l'Infrastructure ainsi que les parties prenantes Business et IT
- Conseil aux parties prenantes techniques et non techniques sur les risques de sécurité liés à l'IA et les mesures de protection appropriées
A propos du client :
Le rôle fait partie d'un environnement AI/Security stratégiquement pertinent et se concentre sur la mise en place d'une architecture de sécurité globale pour les scénarios modernes d'utilisation de l'IA. Cela inclut, entre autres, les interactions basées sur le chat, les applications de Retrieval-Augmented-Generation, les workflows agentiques et l'utilisation de Foundation Models.
L'objectif est d'adresser systématiquement les nouvelles surfaces d'attaque et les limites de confiance entre les utilisateurs, les modèles, les agents, les outils, les sources de données et les services externes, afin de permettre des solutions d'IA sûres, contrôlables et conformes aux réglementations.
Conditions cadres :
- Zürich / Hybrid
- Début : November 2026
- Durée : jusqu'en February 2028
- Taux d'occupation : 100%
Exigences :
- Plusieurs années d'expérience professionnelle en tant que Security Architect, Cyber Security Architect, Cloud Security Architect, Application Security Architect ou rôle comparable
- Expérience approfondie dans le développement et la mise en œuvre de concepts de Security-by-Design
- Très bonnes connaissances dans le domaine du Threat Modeling
- Compréhension technique approfondie des architectures modernes de GenAI, LLM, RAG et agentiques
- Expérience avec les risques de sécurité des systèmes d'IA modernes, en particulier Prompt Injection, Jailbreaking, Data Leakage, Model Manipulation et Insecure Output Handling
- Bonnes connaissances en Identity & Access Management, Authorization, Role-Based Access Control, Least Privilege et Trust Models
- Expérience avec les concepts de sécurité pour les APIs, Microservices, plateformes Cloud et applications d'entreprise complexes
- Expérience avec le Monitoring, Logging, Detection et les Security Controls dans des paysages système complexes
- Capacité à analyser les risques techniques de manière structurée et à les traduire en exigences concrètes d'architecture et de contrôle
- Excellentes capacités de communication auprès des équipes techniques, de l'architecture, du management et des départements spécialisés
- Expérience dans un environnement réglementé, idéalement Banking, Financial Services ou Insurance, est un avantage
- Expérience pratique de la sécurisation de LLM productifs, j4id10426461a j4it1041a j4iy26a
Traduit automatiquement depuis l’original.
Publié aujourd'hui