JR_1051269 Security Architect - AI (f/m/x) (Offen) - Carl Zeiss AG
Summary
Designs and implements secure AI architectures at Carl Zeiss, focusing on threat modeling, compliance, and safeguarding against adversarial attacks while guiding cross-functional teams.
### **Ihre Rolle:**
- Sie sind der Ansprechpartner für KI-Sicherheitsarchitektur und gestalten, wie wir KI-Lösungen bei ZEISS sicher entwerfen, entwickeln und betreiben.
- Zu Ihren Aufgaben gehören:
- Entwurf sicherer Referenzarchitekturen und Muster für KI-Plattformen und KI-Anwendungen
- Beratung von Produkt-, Data-Science- und Plattform-Teams hinsichtlich sicherer KI-Konzeption und -Implementierung
- Absicherung von KI-Systemen gegen Datenvergiftung, Modelldiebstahl, adversarische Angriffe und andere KI-spezifische Bedrohungen
- Definition und Umsetzung von Maßnahmen zur Modellintegrität, zum Datenschutz, zur Verringerung von Verzerrungen und zur Robustheit
- Durchführung von Bedrohungsmodellierungen und Risikobewertungen, die auf KI-Workflows und -Pipelines zugeschnitten sind
- Implementierung und Verwaltung von Datensicherheitsmaßnahmen
- Gewährleistung einer starken Authentifizierung und Autorisierung (z. B. OAUTH2, RBAC, PIM) über KI-Dienste und -Plattformen hinweg
- Entwurf und Implementierung sicherer Architekturen für Cloud-Plattformen (z. B. Azure, AWS, GCP)
- Die sichere Nutzung von Containern, Orchestrierung und „Infrastructure as Code“ (z. B. Terraform, PowerShell) für KI-Workloads begleiten
- Anforderungen aus ISO/IEC 27001, SOX, HIPAA und PCI DSS in KI-Sicherheitskonzepte integrieren
- Die Übereinstimmung mit ethischen KI-Grundsätzen und sich weiterentwickelnden KI-Vorschriften, einschließlich des EU-KI-Gesetzes, sicherstellen
- Sicherheitskonzepte für KI-Plattformen definieren und überprüfen; Sicherheitsüberprüfungen und Architekturbewertungen durchführen
- Unterstützung bei der Reaktion auf Vorfälle im Zusammenhang mit KI-Systemen, Beratung zu Erkennung, Eindämmung und Behebung
- Technische Leitung und Zusammenarbeit mit internationalen Sicherheitsteams, Förderung der Zusammenarbeit zwischen verschiedenen, funktionsübergreifenden Gruppen
- Funktion als zentrale Schnittstelle zwischen der zentralen Sicherheitsabteilung, den Regulierungsfunktionen und dem Digital Technology Accelerator
- Aktiver Beitrag zur ZEISS-weiten Sicherheitsgemeinschaft durch den Austausch von Best Practices im Bereich KI-Sicherheit
### **Ihr Profil:**
- Master-Abschluss in Informatik, Software-Engineering, Elektrotechnik, Maschinenbau, Mathematik oder Physik
- Mindestens 7 Jahre Berufserfahrung in Bereichen wie Datenmodellierung, Algorithmenentwicklung, Data Science oder ähnlichen Fachgebieten
- Nachweisbare Erfolge bei der Konzeption und Umsetzung sicherer Architekturen für KI-Plattformen und KI-gesteuerte Anwendungsfälle
- Cloud-Sicherheit: Zertifizierungen oder Schulungen zu Cloud-Plattformen (vorzugsweise AWS, GCP, Azure) sowie Fachkenntnisse in anbieterübergreifenden Cloud-Technologien (z. B. Microsoft Azure, Google GCP, Amazon AWS, Alibaba)
- Fundiertes Verständnis von Softwarearchitekturen, Entwurfsmustern und abstraktem Denken sowie die Fähigkeit, Funktionen effektiv auf Technologien abzubilden
- Kenntnisse über HSM, Zertifikatsinfrastrukturen, Schlüsseltresore, TLS-Protokolle und Authentifizierungsmethoden wie OAuth2
- Fachkenntnisse in der Absicherung von KI-Plattformen, der Bewältigung von Risiken wie Datenvergiftung und Modelldiebstahl sowie der Gewährleistung der Einhaltung ethischer KI-Grundsätze, regulatorischer Standards und des EU-KI-Gesetzes
- Erfahrung mit regulatorischen Rahmenwerken (ISO/IEC 27001, SOX, HIPAA, PCI DSS, EU-KI-Gesetz) und der Integration von Compliance-Anforderungen in KI-Sicherheitsstrategien
- Sicherer Umgang mit Python, der Verwaltung von Code-Repositorys, der Containerisierung von Artefakten und der Umsetzung von „Infrastructure as Code“ mithilfe von Tools wie Terraform und PowerShell
- Nachgewiesene Fähigkeit, internationale Teams fachlich anzuleiten, die Zusammenarbeit zu fördern und Sicherheitsinitiativen in vielfältigen, funktionsübergreifenden Gruppen voranzutreiben
### **Bevorzugte Zertifizierungen**
- Zertifizierungen im Bereich KI-Sicherheit (z. B. KI-spezifische Cybersicherheitszertifizierungen)
- Fortgeschrittene Zertifizierungen im Bereich Cloud-Sicherheit (z. B. AWS Certified Security Specialty, Microsoft Certified: Azure Security Engineer Associate)