SuisseCo ist spezialisiert auf die europaweite Rekrutierung und Vermittlung von hochqualifizierten, zuverlässigen und motivierten IT-Spezialisten für Unternehmen in der Schweiz. Wir unterstützen dadurch unsere Kunden bei der Umsetzung ihrer IT-Projekte und garantieren zeitnahe und flexible Lösungen mit höchster Qualität.
Aktuell sind wir für eine renommierte Grossbank aus Zürich auf der Suche nach einem Senior AI Security Architect
- Einsatzbeginn: November 2026
- Laufzeit: Februar 2028
- Arbeitspensum: 100%
- Arbeitsort: Zürich (hybrid)
Im Rahmen des Projekts wird eine ganzheitliche Security-Architektur für moderne KI‑Nutzungsszenarien aufgebaut. Der Fokus liegt unter anderem auf chat‑basierten Interaktionen, RAG-Anwendungen, agentischen Workflows und der Nutzung von Foundation Models.
Die Rolle adressiert neue Angriffsflächen und Vertrauensgrenzen zwischen Nutzern, Modellen, Agenten, Tools, Datenquellen und externen Services. Ziel ist es, KI‑Use‑Cases sicher, kontrollierbar und regulatorisch konform betreiben zu können.
Hauptaufgaben
- Konzeption und Weiterentwicklung einer ganzheitlichen Security-Architektur für KI‑Use‑Cases, insbesondere Chat‑Anwendungen, RAG‑Lösungen, KI‑Agenten und Foundation Models.
- Identifikation und Bewertung neuer Angriffsflächen sowie Definition von Vertrauensgrenzen zwischen Usern, Modellen, Agenten, Tools, Datenquellen und externen Services.
- Entwicklung KI‑spezifischer Threat Models und geeigneter präventiver sowie detektiver Security Controls.
- Analyse und Absicherung von Risiken wie Prompt Injection, Jailbreaking, Model Manipulation, Data Poisoning, Insecure Output Handling und sicherheitsrelevanten Halluzinationen.
- Entwicklung von Security‑by‑Design‑Konzepten für RAG‑Architekturen, Retrieval‑Prozesse, Vektordatenbanken und angebundene Wissensquellen.
- Sicherstellung bestehender Zugriffsrechte im KI‑Kontext sowie Schutz vor unberechtigter Informationsaggregation, Datenabfluss und Cross‑User‑/‑Cross‑Tenant‑Leakage.
- Design von Identity‑, Authorization‑ und Trust‑Konzepten für Nutzer, Modelle, KI‑Agenten und angebundene Tools.
- Umsetzung von Least‑Privilege‑Prinzipien, delegierten Berechtigungen sowie sicheren Agent‑to‑Tool‑ und Agent‑to‑Agent‑Kommunikationsmodellen.
- Konzeption und Weiterentwicklung von Guardrails für Input‑/Output‑Validierung, Prompt‑ und Context‑Schutz, Content Filtering und Policy Enforcement.
- Definition von Sicherheitsmechanismen für Tool‑/Plugin‑Freigaben, Secrets Handling, Sandboxing sowie die Begrenzung und Überwachung autonomer Agent Capabilities.
- Enge Zusammenarbeit mit Architektur, Security, Engineering, Betrieb und Fachbereichen sowie mit weiteren Transformations- und Infrastrukturprojekten.
- Vertretung von Security‑ und Architekturentscheidungen gegenüber technischen und nicht‑technischen Stakeholdern.
Anforderungen
- 5–8 Jahre Berufserfahrung als Security Architect, idealerweise mit Schwerpunkt auf Cloud Security und/oder Application Security.
- Fundiertes technisches Verständnis moderner KI‑Plattformen, insbesondere LLM‑, RAG‑ und agentischer Architekturen.
- Nachweisbare praktische Erfahrung im Threat Modeling und in der Umsetzung von Security-by-Design-Konzepten.
- Erfahrung mit der Entwicklung von Guardrails, Zugriffskonzepten, Berechtigungsmodellen sowie Monitoring‑ und Logging‑Ansätzen für komplexe Anwendungen.
- Sehr gutes Verständnis KI‑spezifischer Sicherheitsrisiken wie Prompt Injection, Jailbreaking, Data Leakage, Data Poisoning, Model Manipulation und sicherheitsrelevanter Halluzinationen.
- Fähigkeit, technische KI‑Risiken in konkrete Architektur‑, Security‑ und Control‑Anforderungen zu übersetzen und diese gegenüber technischen sowie nicht‑technischen Stakeholdern zu vertreten.
- Praktische Erfahrung mit der Absicherung von LLM-/RAG‑Plattformen und KI‑Agenten ist von Vorteil.
- Erfahrung im Umgang mit Security‑ und Compliance‑Anforderungen in einem regulierten Finanz‑ oder Banken‑Umfeld.
- Hohe Eigenverantwortung und Erfahrung in interdisziplinären Teams sowie in hybriden agilen und klassischen Projektstrukturen.