Mindrift
Allianz Insurance
Information Security Solution Architect - AI Security (m/w/d)
Über die Stelle
130 Jahre Vertrauen, Zeit, das Nächste zu gestalten. Die Allianz Gruppe ist einer der weltweit führenden Versicherer und Vermögensverwalter – aufgebaut auf über einem Jahrhundert Stabilität, Expertise und finanzieller Stärke. Allianz Services ist dort, wo dieses Erbe auf die Zukunft trifft. 8,200+ Menschen. Acht Länder. Drei Kontinente. Wir erbringen spezialisierte Dienstleistungen für Kunden innerhalb der Allianz Gruppe, angetrieben durch KI, fortschrittliche Analysen und eine Denkweise, die sich nicht mit Stillstand zufriedengibt. Von Kerngeschäftsversicherungen bis hin zu Ingenieur- und Beratungsleistungen gestalten wir die Versicherungsbranche neu. Was uns wirklich auszeichnet, sind unsere Mitarbeiter und die vertrauensvollen Partnerschaften, die wir aufbauen, verankert in unseren Werten von Expertise, Integrität und Ermächtigung. Wir unterstützen das Geschäft nicht. Wir gestalten es.
Überblick über die Rolle
Wir suchen einen erfahrenen IS Solution Architect – AI Security, um das Design, die Governance und die Weiterentwicklung von Sicherheitsarchitekturen für KI/ML-Systeme und Generative AI-Implementierungen voranzutreiben. Die Rolle kombiniert tiefgreifende technische Expertise in KI-spezifischen Bedrohungen und Plattform-Sicherheit mit starken Governance-Fähigkeiten – um robuste Sicherheitskontrollen über Modell-Lebenszyklen, Daten-Pipelines, LLM-Implementierungen und KI-Dienste hinweg zu gewährleisten und gleichzeitig die konforme, vertrauenswürdige KI-Adaption im gesamten Unternehmen zu ermöglichen.
Was Sie tun
- Entwerfen und pflegen von Enterprise AI-Sicherheitsarchitekturen: Absicherung von Modelltraining, Daten-Pipelines, Inferenz-Endpunkten und MLOps-Workflows – ausgerichtet an Zero-Trust-Prinzipien und unter Berücksichtigung KI-spezifischer Bedrohungen wie Prompt Injection, Model Inversion, Data Poisoning, Adversarial Examples und Supply-Chain-Angriffe.
- Bereitstellung von Architekturgrundlagen für die Absicherung von KI/ML-Plattformen und Cloud-KI-Diensten (AWS SageMaker, Azure ML, Google Vertex AI, Databricks, Hugging Face) und LLM/GenAI-Implementierungen, einschließlich RAG-Pipeline-Sicherheit, LLM API-Zugriffskontrollen, Prompt-Injection-Abwehr, Output-Filterung, Kontextisolierung und KI-Gateway-Architekturen.
- Entwerfen, Überprüfen und Pflegen von KI/ML-Sicherheitsrichtlinien, Model-Risk-Standards und technischen Baselines im Einklang mit dem EU AI Act, ISO 42001 und dem NIST AI RMF; Unterstützung formaler Governance-Prozesse für die Genehmigung von Modell-Deployments, KI-Risikobewertungen und Workflows zur Risikobewilligung.
- Definieren und Verfolgen von KPIs/KRIs für die KI-Sicherheitshaltung (Model-Risk-Abdeckung, KI-Richtlinien-Compliance-Raten, Schwachstellenexposition in KI-Pipelines) und Präsentation von Governance-Berichten für Sicherheitsausschüsse und die Geschäftsleitung.
- Mitwirkung an oder Leitung von Prozessen der AI Security Design Authority und des Architecture Review Board (ARB) für KI/ML-Workloads und GenAI-Implementierungen; fungieren als Sicherheitsberater für KI/Data-Engineering-Teams und Präsentation von Architektur-Entscheidungen und Risikobewertungen für das Senior Management.
Mindestanforderungen
Was Sie mitbringen
- Hochschulabschluss in Informationssicherheit, Informatik, Ingenieurwesen oder einem verwandten technischen Bereich.
- 5+ Jahre Erfahrung in der KI-Sicherheitsarchitektur oder im Security Engineering in Unternehmensumgebungen.
- Praktische Erfahrung in der Absicherung von KI/ML-Systemen: Modellsicherheit, Schutz von Daten-Pipelines, Abwehr von Bedrohungen durch Adversarial Attacks und Integration von MLOps-Sicherheit.
- Starkes Verständnis von KI-spezifischen Bedrohungen und Angriffsvektoren: Prompt Injection, Model Inversion, Data Poisoning, Membership Inference, Adversarial Examples und Supply-Chain-Angriffe auf KI-Modelle.
- Erfahrung mit KI/ML-Plattformen und Cloud-KI-Diensten (AWS SageMaker, Azure ML, Google Vertex AI, Databricks, Hugging Face) – IAM-Kontrollen, Modellisolierung, sichere Inferenz-Endpunkte.
- Kenntnisse in LLM und GenAI-Sicherheit: RAG-Pipeline-Sicherheit, LLM API-Zugriffskontrollen, Prompt-Injection-Abwehr, Output-Filterung, Kontextisolierung und KI-Gateway-Architekturen.
- Vertrautheit mit KI-Governance- und Compliance-Frameworks: EU AI Act-Risikoklassifizierung, NIST AI RMF, ISO 42001 und deren Auswirkungen auf unternehmensweite KI-Sicherheitskontrollen.
- Solide Sicherheitsgrundlagen: API-Sicherheit, Service Mesh, IAM (Least Privilege für KI-Dienste), Datensicherheit (Verschlüsselung, Tokenisierung, Datenresidenz) und Schwachstellenmanagement.
- Ausgezeichnete Englischkenntnisse (schriftlich und mündlich).
Wir freuen uns sehr über Kandidaten mit echtem Interesse und Affinität zu Informationstechnologie (IT) und Generativer Künstlicher Intelligenz (GenAI), da diese Eigenschaften als wertvolle Bereicherung für unser Team gelten.
Was wir bieten
- Wir bieten ein hybrides Arbeitsmodell, das den Wert einer ausgewogenen Balance zwischen persönlicher Zusammenarbeit und Fernarbeit anerkennt, einschließlich bis zu 25 Tagen pro Jahr, die aus dem Ausland gearbeitet werden können.
- Wir glauben an die Belohnung von Leistung und unser Vergütungs- und Leistungspaket umfasst ein Unternehmensbonusprogramm, eine betriebliche Altersvorsorge, ein Mitarbeiteraktienprogramm und zahlreiche Mitarbeiterrabatte (Details variieren je nach Standort).
- Von Karriereentwicklung und digitalen Lernprogrammen bis hin zu internationaler Karriere-Mobilität bieten wir lebenslanges Lernen für unsere Mitarbeiter weltweit und ein Umfeld, in dem Innovation, Leistung und Ermächtigung gefördert werden.
- Flexible Arbeitszeiten, Gesundheits- und Wellnessangebote (einschließlich Krankenversicherungs- und Elternzeitleistungen) unterstützen die Vereinbarkeit von Familie und Karriere und helfen unseren Mitarbeitern, nach Karrierepausen mit Erfahrungen zurückzukehren, die nichts anderes lehren kann.
