三个白帽聊安全对话涂鸦智能CISO刘龙威

写在前面

第一次见龙威是在2023年年中,去涂鸦智能做客户需求交流。

虽然过去了两年的时间,但是依然印象非常的深刻。

印象中第一次见龙威,当我还坐在他们休息区的沙发上,想他是一个什么风格的安全负责人,我应该怎么和他交流的时候,他穿着拖鞋,满脸笑容的朝我走过来,瞬间整个氛围让人心情轻松愉悦。所以之后一个多小时的交流,自然也非常愉快。

而且印象非常深刻的是,龙威非常详细和自信的给我介绍起来,他们在应用安全方面做的很多工作。

说实话,当时是非常超出我预期的,可以看得出来龙威在涂鸦智能做了很多很扎实的工作,而且安全建设的工作有很多年持续的沉淀和积累,其实这是非常不容易的。

因为安全工作很多时候在企业中,不一定能要到资源去做很多年的持续建设和投入,尤其是应用安全方面的工作。

我想这一方面和涂鸦本身主要是面向欧洲等对安全要求很高的大型海外的企业有关,同时也和龙威本身在涂鸦有着他自己清晰的安全体系建设规划,以及很好的沟通能力有着密切的关系。

说来非常惭愧,好像那次交流之后就没有再线下和龙威见面交流过。

但是翻了一下微信的聊天记录,我俩之后的线上交流还是挺多的。

一直以来,我对龙威的印象都是非常自信乐观、乐于分享和有很多自己的思考的。

我记得有一年攻防演练的事情中间出了一些小插曲,让我更加深刻地感受到龙威对于安全和对于业务真的是一个非常认真和较真的人,我想这也是他这么多年能够在涂鸦智能,把安全做的很好的一个非常关键的因素吧。

所以,当我在筹备新一期的《三个白帽聊安全》节目的时候,我很快想起来龙威一定会是一个很好的分享者。所以我把我的这个想法和龙威做了一个简单的交流,他也很快就答应了。

这场对话聊点什么有价值的内容

龙威在2018年加入涂鸦智能之前,也在大型企业和安全公司干过,18年加入涂鸦智能到目前为止,也有7年的时间了。

因为涂鸦智能也一直是我们合作非常紧密的客户,从和涂鸦智能合作的过程中,能够感受到他们的安全工作建设是非常严肃和认真的。

包括日常会经常给我们提出一些业务场景下很具体的需求,过程中包括龙威在内大家也给我们提了很多很好的建议。

所以我也一直认为,好的客户对于一家创业公司来说太重要了,能够帮助公司和产品快速成长。

从涂鸦这些细致的安全需求中,能够感受到他们的企业安全建设体系的成熟,以及安全团队对于业务场景的理解之深。

所以这一次邀请龙威来《三个白帽聊安全》的直播节目分享,我想可以好好让他分享一些:

  • 1. 企业安全体系建设实践:包括应用安全、数据安全、基础安全、安全合规、安全管理、安全运营等;
  • 2. 智能制造IoT安全领域实践;
  • 3. 企业出海安全合规;
  • 4. 大型上市企业安全团队从0到建设一个成熟的安全团队的经验;

当然我想在这个过程中他自己肯定也遇到过很多挑战,我也非常好奇他这一路上是怎么走过来的,怎么从一个安全工程师成长为上市企业CISO的。

还有,听说最近涂鸦做了很多AI和智能硬件结合的产品,而且听说不少产品在海外卖得都非常不错。

到时候也可以请龙威跟大家分享一下在AI相关的业务场景下,安全有一些什么样的思考和机会。

如果你也正在企业里从事安全相关的工作,甚至你们公司也在开展智能硬件相关的业务,又或者说你们企业正在面临出海相关的安全需求场景,那么一定不要错过这一场直播。

提出你想交流的问题

这一场直播安排在5月8号晚上19:30,大家可以扫描下面的二维码,在调查问卷填一下你想问刘龙威大佬的问题;

这里是调研问卷:

三个白帽聊安全对话涂鸦智能CISO刘龙威

这里是直播预约:

三个白帽聊安全对话涂鸦智能CISO刘龙威
(1)
上一篇 6天前
下一篇 2025年3月17日 下午3:12

相关推荐

  • 探讨企业安全项目立项成功的关键

    写在前面 尤瓦尔·赫拉利在《人类简史》中说道:“讲故事”和“相信故事”的能力,是原始部落突破150人上限、展开大规模协作的前提。 立项是什么?其实就是你在企业内部把你想做的事情以故事的形式讲给企业管理者和同事们听,并且让他们相信你的故事,从而投入资源来帮助你实现你的故事。 因为创业的缘故,平时和企业客户接触最多的一项工作就是辅助企业安全专家大佬们在内部申请立…

    2025年3月17日
    0
  • 和书魁大佬一起聊聊这几年的网络安全和创业

    写在前面 前几天写了一篇关于我创业三年回顾的文章,没想到文章发布之后引起了大家这么热烈的关注,很多老朋友和新朋友都加了我的微信过来和我交流,收到了大家很多反馈、认可、建议,在这里也是非常非常感谢每一位给我支持和反馈的朋友,我想正是一路上大家的这些反馈和支持,让我更加坚定把创业这条路走下去,并且尽我自己最大的努力认真做好每一件事情。 上一篇文章的最后,我也预告…

    2025年3月17日
    0
  • 从2024年十大热门安全初创公司看行业趋势

    写在前面 最近经常跟负责企业安全的朋友们,讨论2025年企业安全有什么新的业务方向。 刚好这两天看到,海外知名IT媒体CRN发出的一篇《2024 年 10 家最热门的网络安全初创公司》文章。 所以花了一下午的时间,研究了一下这些公司正在做的安全方向,以及他们产品的一些主打特性。 我想,这从某种程度,也代表着行业的最新方向和趋势。 所以趁着年底,我把自己看完之…

    2025年3月17日
    0
  • 和顾孔希大佬聊聊怎么从“打黑工”到大厂安全负责人

    写在前面 一直以来,我非常坚定的认为一个人的成长速度,很大程度取决于他获取高价值信息的效率。 而和有意思的人交流和沟通,是获取高价值信息的最有效途径之一。 我初入安全行业的十年,得益于众所周知的安全社区,我得到了快速的成长。 但在今天这个环境下,我们应该以一种什么样的方式高效交流呢?这是我这几年一直在思考的问题。 最近我在想有没有可能直播和短视频是一种非常好…

    2025年3月17日
    0
  • 聊聊对安全漏洞的一些关键认知

    写在前面 我的十多年信息安全职业生涯都是和安全漏洞有着紧密的关联的,甚至也可以说都是在围绕如何解决企业的安全漏洞所带来的风险的。当然,这里的漏洞其实更多的不仅仅包含传统意义上的技术漏洞,当然还包括企业管理流程、制度等方面的一些漏洞缺陷。企业安全工作的本质是控制风险,而对于企业来说信息化技术及管理流程制度上存在的漏洞是导致企业安全风险的关键因素。那么是不是我们…

    6天前
    0