jobsswitzerland.ch
← Tutte le offerte

Senior AI Security Architect / GenAI Security Architect (m/w/d) – Banking

Swisslinx AG

Tipo di contratto
Contratto
Percentuale
100%
Luogo
Zürich
Azienda
Swisslinx AG, 8001 Zürich
Prima pubblicazione
Candidati ora

Per un mandato a lungo termine presso un importante istituto finanziario svizzero, cerchiamo un esperto Senior AI Security Architect con un solido background in Cyber Security, Cloud-/Application Security e moderne architetture GenAI, LLM e RAG.

Senior AI Security Architect / GenAI Security Architect (m/w/d) – Banking

Descrizione del lavoro:

  • Concezione e sviluppo di un'architettura di sicurezza olistica per casi d'uso AI/GenAI
  • Sviluppo di modelli di minaccia (Threat Models) specifici per l'AI per architetture LLM, RAG e agentiche
  • Identificazione e valutazione di rischi come Prompt Injection, Jailbreaking, Model Manipulation, Data Poisoning, Data Leakage, Insecure Output Handling e allucinazioni rilevanti per la sicurezza
  • Derivazione e definizione di adeguati controlli di sicurezza preventivi e detettivi
  • Stabilimento della Security-by-Design per applicazioni RAG, processi di retrieval, database vettoriali e fonti di conoscenza collegate
  • Garanzia dei modelli di autorizzazione esistenti all'interno di contesti AI/RAG
  • Evitamento di Cross-User- e Cross-Tenant-Leakage, aggregazione non autorizzata di informazioni e fuga di dati
  • Sviluppo di concetti di Identity, Authorization e Trust per utenti, modelli, agenti e strumenti
  • Definizione di concetti di ruoli e autorizzazioni secondo i principi di Least Privilege
  • Protezione della comunicazione Agent-to-Tool e Agent-to-Agent
  • Concezione di meccanismi di sicurezza per agenti autonomi e controllo di azioni critiche o privilegiate
  • Sviluppo di AI Security Guardrails riutilizzabili
  • Concezione di meccanismi per la validazione Input/Output, protezione di Prompt e Contesto, Content Filtering e Policy Enforcement
  • Definizione di requisiti di sicurezza per l'approvazione di Tool/Plugin, gestione dei Secrets e Sandboxing
  • Sviluppo di concetti di monitoraggio, logging e detection per applicazioni basate su AI
  • Traduzione di rischi tecnici dell'AI in requisiti di architettura, governance e controllo comprensibili
  • Collaborazione stretta con Security, Enterprise Architecture, Engineering, Operations, Infrastruttura nonché stakeholder di Business e IT
  • Consulenza agli stakeholder tecnici e non tecnici sui rischi di sicurezza dell'AI e sulle misure di protezione adeguate

Informazioni sul cliente:

Il ruolo fa parte di un ambiente AI/Security strategicamente rilevante e si concentra sulla costruzione di un'architettura di sicurezza olistica per moderni scenari di utilizzo dell'IA. Questi includono, tra gli altri, interazioni basate sulla chat, applicazioni di Retrieval-Augmented-Generation, workflow agentici e l'uso di Foundation Models.

L'obiettivo è affrontare sistematicamente le nuove superfici di attacco e i confini di fiducia tra utenti, modelli, agenti, strumenti, fonti di dati e servizi esterni, consentendo soluzioni AI sicure, controllabili e conformi alle normative.

Condizioni quadro:

  • Zurigo / Hybrid
  • Inizio: Novembre 2026
  • Durata: fino a Febbraio 2028
  • Percentuale: 100%

Requisiti:

  • Pluriennale esperienza professionale come Security Architect, Cyber Security Architect, Cloud Security Architect, Application Security Architect o ruolo comparabile
  • Solida esperienza nello sviluppo e nell'attuazione di concetti di Security-by-Design
  • Ottime conoscenze nell'ambito del Threat Modeling
  • Approfondita comprensione tecnica delle moderne architetture GenAI, LLM, RAG e agentiche
  • Esperienza con i rischi di sicurezza dei moderni sistemi AI, in particolare Prompt Injection, Jailbreaking, Data Leakage, Model Manipulation e Insecure Output Handling
  • Buone conoscenze in Identity & Access Management, Authorization, Role-Based Access Control, Least Privilege e Trust Models
  • Esperienza con concetti di sicurezza per API, Microservizi, piattaforme Cloud e complesse applicazioni Enterprise
  • Esperienza con Monitoraggio, Logging, Detection e Security Controls in paesaggi di sistemi complessi
  • Capacità di analizzare in modo strutturato i rischi tecnici e di tradurli in requisiti concreti di architettura e controllo
  • Spiccate capacità comunicative nei confronti di team tecnici, architettura, management e dipartimenti specialistici
  • Esperienza in un ambiente regolamentato, idealmente Banking, Financial Services o Insurance, è un vantaggio
  • Esperienza pratica nella protezione di LLM produttivi, j4id10426461a j4it1041a j4iy26a

Tradotto automaticamente dall’originale.

Pubblicato ieri

Luogo

Vedi su Google Maps

Questa pagina su jobszurich.ch