Zurich
Architecte Senior en Sécurité IA / Architecte Sécurité GenAI (h/f) – Banque
- 05 octobre 2026
- 45%
- Temporaire
À propos de cette offre
Pour un mandat à long terme auprès d'une institution financière suisse de premier plan, nous recherchons un Architecte Senior en Sécurité IA expérimenté avec une solide expérience en cybersécurité, sécurité cloud/application ainsi que dans les architectures modernes GenAI, LLM et RAG.
Architecte Senior en Sécurité IA / Architecte Sécurité GenAI (h/f) – Banque
Description du poste :
- Conception et développement d'une architecture de sécurité globale pour les cas d'utilisation AI/GenAI
- Développement de modèles de menaces spécifiques à l'IA pour les architectures LLM, RAG et agentielles
- Identification et évaluation des risques tels que injection de prompt, jailbreak, manipulation de modèle, empoisonnement de données, fuite de données, gestion non sécurisée des sorties et hallucinations liées à la sécurité
- Définition et mise en place de contrôles de sécurité préventifs et détectifs appropriés
- Mise en œuvre du Security-by-Design pour les applications RAG, les processus de récupération, les bases de données vectorielles et les sources de connaissances connectées
- Assurance des modèles d'autorisation existants dans les contextes AI/RAG
- Prévention des fuites entre utilisateurs et entre locataires, de l'agrégation non autorisée d'informations et des fuites de données
- Développement de concepts d'identité, d'autorisation et de confiance pour les utilisateurs, modèles, agents et outils
- Définition de concepts de rôles et d'autorisations selon les principes du moindre privilège
- Sécurisation des communications agent-à-outil et agent-à-agent
- Conception de mécanismes de sécurité pour les agents autonomes ainsi que le contrôle des actions critiques ou privilégiées
- Développement de garde-fous de sécurité IA réutilisables
- Conception de mécanismes pour la validation des entrées/sorties, la protection des prompts et du contexte, le filtrage de contenu et l'application des politiques
- Définition des exigences de sécurité pour les autorisations d'outils/plugins, la gestion des secrets et le sandboxing
- Développement de concepts de monitoring, journalisation et détection pour les applications basées sur l'IA
- Traduction des risques techniques liés à l'IA en exigences compréhensibles d'architecture, de gouvernance et de contrôle
- Collaboration étroite avec les équipes de sécurité, d'architecture d'entreprise, d'ingénierie, d'exploitation, d'infrastructure ainsi qu'avec les parties prenantes métier et IT
- Conseil aux parties prenantes techniques et non techniques sur les risques de sécurité liés à l'IA et les mesures de protection appropriées
À propos du client :
Le rôle fait partie d'un environnement stratégique AI/Sécurité et se concentre sur la construction d'une architecture de sécurité globale pour les scénarios modernes d'utilisation de l'IA. Cela inclut notamment les interactions basées sur le chat, les applications de génération augmentée par récupération, les workflows agentiels et l'utilisation de modèles fondamentaux.
L'objectif est d'adresser systématiquement les nouvelles surfaces d'attaque et les frontières de confiance entre utilisateurs, modèles, agents, outils, sources de données et services externes, afin de permettre des solutions IA sûres, contrôlables et conformes aux réglementations.
Conditions :
- Zurich / hybride
- Démarrage : novembre 2026
- Durée : jusqu'en février 2028
- Temps plein : 100%
Exigences :
- Plusieurs années d'expérience professionnelle en tant qu'architecte sécurité, architecte cybersécurité, architecte sécurité cloud, architecte sécurité applicative ou rôle similaire
- Expérience approfondie dans le développement et la mise en œuvre de concepts Security-by-Design
- Très bonnes connaissances en modélisation des menaces
- Compréhension technique approfondie des architectures modernes GenAI, LLM, RAG et agentielles
- Expérience des risques de sécurité des systèmes IA modernes, notamment injection de prompt, jailbreak, fuite de données, manipulation de modèle et gestion non sécurisée des sorties
- Bonnes connaissances en gestion des identités et des accès, autorisation, contrôle d'accès basé sur les rôles, moindre privilège et modèles de confiance
- Expérience des concepts de sécurité pour APIs, microservices, plateformes cloud et applications d'entreprise complexes
- Expérience en monitoring, journalisation, détection et contrôles de sécurité dans des environnements systèmes complexes
- Capacité à analyser de manière structurée les risques techniques et à les traduire en exigences concrètes d'architecture et de contrôle
- Excellentes compétences en communication avec les équipes techniques, l'architecture, la direction et les départements métiers
- Expérience dans un environnement réglementé, idéalement banque, services financiers ou assurance, un atout
- Expérience pratique dans la sécurisation de plateformes LLM, RAG ou agents IA en production est un grand plus
- Connaissance des cadres pertinents en IA, cybersécurité ou réglementaires est un avantage
Vous travaillez dans un environnement bancaire et financier complexe et fortement réglementé avec des exigences élevées en matière de sécurité, disponibilité, protection des données et conformité.
Le poste est intégré dans un environnement interdisciplinaire mêlant architecture, sécurité, ingénierie, exploitation et départements métiers. Vous collaborez étroitement avec diverses initiatives de transformation, d'infrastructure et d'IA et jouez un rôle central dans l'introduction sécurisée et la montée en puissance des technologies IA modernes.
L'environnement combine des structures de projet agiles et classiques et offre un haut degré d'autonomie ainsi qu'un échange direct avec les parties prenantes clés du métier et de la gestion IT.