Senior AI Security Architect / GenAI Security Architect (m/w/d) – Banking
- Tipo di contratto
- Contratto
- Percentuale
- 100%
- Luogo
- Zürich
- Azienda
- Swisslinx AG, 8001 Zürich
- Prima pubblicazione
Per un mandato a lungo termine presso un importante istituto finanziario svizzero, cerchiamo un esperto Senior AI Security Architect con un solido background in Cyber Security, Cloud-/Application Security e moderne architetture GenAI, LLM e RAG.
Senior AI Security Architect / GenAI Security Architect (m/w/d) – Banking
Descrizione del lavoro:
- Concezione e sviluppo di un'architettura di sicurezza olistica per casi d'uso AI/GenAI
- Sviluppo di modelli di minaccia (Threat Models) specifici per l'AI per architetture LLM, RAG e agentiche
- Identificazione e valutazione di rischi come Prompt Injection, Jailbreaking, Model Manipulation, Data Poisoning, Data Leakage, Insecure Output Handling e allucinazioni rilevanti per la sicurezza
- Derivazione e definizione di adeguati controlli di sicurezza preventivi e detettivi
- Stabilimento della Security-by-Design per applicazioni RAG, processi di retrieval, database vettoriali e fonti di conoscenza collegate
- Garanzia dei modelli di autorizzazione esistenti all'interno di contesti AI/RAG
- Evitamento di Cross-User- e Cross-Tenant-Leakage, aggregazione non autorizzata di informazioni e fuga di dati
- Sviluppo di concetti di Identity, Authorization e Trust per utenti, modelli, agenti e strumenti
- Definizione di concetti di ruoli e autorizzazioni secondo i principi di Least Privilege
- Protezione della comunicazione Agent-to-Tool e Agent-to-Agent
- Concezione di meccanismi di sicurezza per agenti autonomi e controllo di azioni critiche o privilegiate
- Sviluppo di AI Security Guardrails riutilizzabili
- Concezione di meccanismi per la validazione Input/Output, protezione di Prompt e Contesto, Content Filtering e Policy Enforcement
- Definizione di requisiti di sicurezza per l'approvazione di Tool/Plugin, gestione dei Secrets e Sandboxing
- Sviluppo di concetti di monitoraggio, logging e detection per applicazioni basate su AI
- Traduzione di rischi tecnici dell'AI in requisiti di architettura, governance e controllo comprensibili
- Collaborazione stretta con Security, Enterprise Architecture, Engineering, Operations, Infrastruttura nonché stakeholder di Business e IT
- Consulenza agli stakeholder tecnici e non tecnici sui rischi di sicurezza dell'AI e sulle misure di protezione adeguate
Informazioni sul cliente:
Il ruolo fa parte di un ambiente AI/Security strategicamente rilevante e si concentra sulla costruzione di un'architettura di sicurezza olistica per moderni scenari di utilizzo dell'IA. Questi includono, tra gli altri, interazioni basate sulla chat, applicazioni di Retrieval-Augmented-Generation, workflow agentici e l'uso di Foundation Models.
L'obiettivo è affrontare sistematicamente le nuove superfici di attacco e i confini di fiducia tra utenti, modelli, agenti, strumenti, fonti di dati e servizi esterni, consentendo soluzioni AI sicure, controllabili e conformi alle normative.
Condizioni quadro:
- Zurigo / Hybrid
- Inizio: Novembre 2026
- Durata: fino a Febbraio 2028
- Percentuale: 100%
Requisiti:
- Pluriennale esperienza professionale come Security Architect, Cyber Security Architect, Cloud Security Architect, Application Security Architect o ruolo comparabile
- Solida esperienza nello sviluppo e nell'attuazione di concetti di Security-by-Design
- Ottime conoscenze nell'ambito del Threat Modeling
- Approfondita comprensione tecnica delle moderne architetture GenAI, LLM, RAG e agentiche
- Esperienza con i rischi di sicurezza dei moderni sistemi AI, in particolare Prompt Injection, Jailbreaking, Data Leakage, Model Manipulation e Insecure Output Handling
- Buone conoscenze in Identity & Access Management, Authorization, Role-Based Access Control, Least Privilege e Trust Models
- Esperienza con concetti di sicurezza per API, Microservizi, piattaforme Cloud e complesse applicazioni Enterprise
- Esperienza con Monitoraggio, Logging, Detection e Security Controls in paesaggi di sistemi complessi
- Capacità di analizzare in modo strutturato i rischi tecnici e di tradurli in requisiti concreti di architettura e controllo
- Spiccate capacità comunicative nei confronti di team tecnici, architettura, management e dipartimenti specialistici
- Esperienza in un ambiente regolamentato, idealmente Banking, Financial Services o Insurance, è un vantaggio
- Esperienza pratica nella protezione di LLM produttivi, j4id10426461a j4it1041a j4iy26a
Tradotto automaticamente dall’originale.
Pubblicato oggi