Für ein langfristiges Projekt bei unserem Kunden in Bern (mit Remote-Anteil), suchen wir einen Senior ICT-Architekt (m/w/d) - KI Security / LLM / RAG.
Key Facts
- Start: 23.11.2026
- Dauer: Nicht bekannt
- Auslastung: 100 %
- Einsatzart:
- Einsatzort: Kanton Zürich
- Einsatzland: Schweiz
Ihre Aufgaben
- Eine ganzheitliche Sicherheitsarchitektur für KI-Anwendungsfälle wie Chat-Interaktionen, RAG-Anwendungen, agentische Workflows und Foundation Models konzipieren und dabei neue Angriffsflächen sowie Vertrauensgrenzen zwischen Nutzenden, Modellen, Agenten, Tools, Datenquellen und externen Services berücksichtigen
- KI-spezifische Bedrohungsmodelle und präventive sowie detektive Schutzmechanismen gegen Risiken wie direkte und indirekte Prompt Injection, Jailbreaking, Modellmanipulation, Data Poisoning, unsichere Ausgabeverarbeitung, sicherheitsrelevante Halluzinationen und den Missbrauch autonomer Agenten entwickeln
- Security-by-Design-Konzepte für RAG-Prozesse, Vektordatenbanken, angebundene Wissensquellen und interne Datenzugriffe entwickeln, um unberechtigte Informationsaggregation, Datenabfluss und Cross-User- beziehungsweise Cross-Tenant-Leakage zu verhindern und bestehende Zugriffsrechte im KI-Kontext durchzusetzen
- Identitäts-, Rollen-, Berechtigungs- und Vertrauenskonzepte für Nutzende, Modelle, KI-Agenten und Tools gestalten, einschliesslich Least-Privilege- und delegierter Berechtigungen, sicherer Agent-to-Tool- und Agent-to-Agent-Kommunikation sowie der Kontrolle autonomer Aktionen und kritischer Transaktionen
- Wiederverwendbare Guardrails und KI-spezifische Sicherheitskontrollen konzipieren, darunter Input- und Output-Validierung, Prompt- und Kontextschutz, Content Filtering, Policy Enforcement, Tool- und Plugin-Freigaben, Secrets Handling, Sandboxing sowie die Beschränkung und Überwachung von Agentenfähigkeiten; dazu passende Monitoring- und Governance-Mechanismen gestalten
Muss-Anforderungen
- Senioritätsniveau als ICT-Architekt:in mit 5–8 Jahren Erfahrung
- Mehrjährige Erfahrung als Security Architect
- Fundiertes technisches Verständnis moderner KI-Plattformen, von LLM-/RAG-Architekturen und agentischen Workflows
- Nachweisbare Erfahrung im Threat Modeling und in der Umsetzung von Security-by-Design-Konzepten, einschliesslich Guardrails, Zugriffs- und Berechtigungskonzepten sowie Monitoring- und Logging-Ansätzen für komplexe Anwendungen
- Fähigkeit, KI-spezifische Risiken wie Prompt Injection, sicherheitsrelevante Halluzinationen und Data Leakage zu erkennen, in Architektur- und Control-Anforderungen zu übersetzen und gegenüber technischen wie nicht-technischen Stakeholdern zu vertreten
- Deutschkenntnisse auf C1-Niveau und Englischkenntnisse auf C1-Niveau
Kann-Anforderungen
- Praktische Erfahrung mit der Absicherung konkreter KI-Use-Cases, etwa auf LLM-/RAG-Plattformen oder mit KI-Agenten, in regulierten Umgebungen und/oder unter Berücksichtigung einschlägiger KI- und Sicherheitsregulatorik
- Erfahrung mit einem Cloud- oder Application-Security-Schwerpunkt
Weitere Informationen
- Einsatzzeitraum: 23.11.2026 – 29.02.2028
- Pensum: 100%
- Einsatzort: Zürich; konkreter Remote-Anteil noch zu klären
Let’s power the future together
Vom Business Case bis hin zur Umsetzung: Als führendes Beratungsunternehmen für strategische Transformationen sind wir vertrauenswürdiger Partner für unsere Kunden - und für unsere Mitarbeitenden. Verantwortungsvoll, leistungsstark und immer mit dem Menschen im Fokus. #WeAreWavestone
Mit unserem 360°-Portfolio an Beratungsleistungen verbinden wir erstklassige Branchenexpertise mit einem breiten Spektrum an branchenübergreifenden Kompetenzen, arbeiten interdisziplinär und denken über den Tellerrand hinaus. Unseren Partnerunternehmen und Freelancern:Freelancerinnen können wir so umfassende Perspektiven innerhalb unserer eigenen Projekte bieten und unterstützen als langjähriger Rahmenvertragspartner bei der Besetzung von Projektvakanzen – zeitnah und direkt.
Ihr direkter Ansprechpartner bei Wavestone
Lejla Nametak
Telefon: +49 89 455 99 306
E-Mail: lejla.nametak@wavestone.eu