三个白帽聊安全对话涂鸦智能CISO刘龙威

写在前面

第一次见龙威是在2023年年中,去涂鸦智能做客户需求交流。

虽然过去了两年的时间,但是依然印象非常的深刻。

印象中第一次见龙威,当我还坐在他们休息区的沙发上,想他是一个什么风格的安全负责人,我应该怎么和他交流的时候,他穿着拖鞋,满脸笑容的朝我走过来,瞬间整个氛围让人心情轻松愉悦。所以之后一个多小时的交流,自然也非常愉快。

而且印象非常深刻的是,龙威非常详细和自信的给我介绍起来,他们在应用安全方面做的很多工作。

说实话,当时是非常超出我预期的,可以看得出来龙威在涂鸦智能做了很多很扎实的工作,而且安全建设的工作有很多年持续的沉淀和积累,其实这是非常不容易的。

因为安全工作很多时候在企业中,不一定能要到资源去做很多年的持续建设和投入,尤其是应用安全方面的工作。

我想这一方面和涂鸦本身主要是面向欧洲等对安全要求很高的大型海外的企业有关,同时也和龙威本身在涂鸦有着他自己清晰的安全体系建设规划,以及很好的沟通能力有着密切的关系。

说来非常惭愧,好像那次交流之后就没有再线下和龙威见面交流过。

但是翻了一下微信的聊天记录,我俩之后的线上交流还是挺多的。

一直以来,我对龙威的印象都是非常自信乐观、乐于分享和有很多自己的思考的。

我记得有一年攻防演练的事情中间出了一些小插曲,让我更加深刻地感受到龙威对于安全和对于业务真的是一个非常认真和较真的人,我想这也是他这么多年能够在涂鸦智能,把安全做的很好的一个非常关键的因素吧。

所以,当我在筹备新一期的《三个白帽聊安全》节目的时候,我很快想起来龙威一定会是一个很好的分享者。所以我把我的这个想法和龙威做了一个简单的交流,他也很快就答应了。

这场对话聊点什么有价值的内容

龙威在2018年加入涂鸦智能之前,也在大型企业和安全公司干过,18年加入涂鸦智能到目前为止,也有7年的时间了。

因为涂鸦智能也一直是我们合作非常紧密的客户,从和涂鸦智能合作的过程中,能够感受到他们的安全工作建设是非常严肃和认真的。

包括日常会经常给我们提出一些业务场景下很具体的需求,过程中包括龙威在内大家也给我们提了很多很好的建议。

所以我也一直认为,好的客户对于一家创业公司来说太重要了,能够帮助公司和产品快速成长。

从涂鸦这些细致的安全需求中,能够感受到他们的企业安全建设体系的成熟,以及安全团队对于业务场景的理解之深。

所以这一次邀请龙威来《三个白帽聊安全》的直播节目分享,我想可以好好让他分享一些:

  • 1. 企业安全体系建设实践:包括应用安全、数据安全、基础安全、安全合规、安全管理、安全运营等;
  • 2. 智能制造IoT安全领域实践;
  • 3. 企业出海安全合规;
  • 4. 大型上市企业安全团队从0到建设一个成熟的安全团队的经验;

当然我想在这个过程中他自己肯定也遇到过很多挑战,我也非常好奇他这一路上是怎么走过来的,怎么从一个安全工程师成长为上市企业CISO的。

还有,听说最近涂鸦做了很多AI和智能硬件结合的产品,而且听说不少产品在海外卖得都非常不错。

到时候也可以请龙威跟大家分享一下在AI相关的业务场景下,安全有一些什么样的思考和机会。

如果你也正在企业里从事安全相关的工作,甚至你们公司也在开展智能硬件相关的业务,又或者说你们企业正在面临出海相关的安全需求场景,那么一定不要错过这一场直播。

提出你想交流的问题

这一场直播安排在5月8号晚上19:30,大家可以扫描下面的二维码,在调查问卷填一下你想问刘龙威大佬的问题;

这里是调研问卷:

三个白帽聊安全对话涂鸦智能CISO刘龙威

这里是直播预约:

三个白帽聊安全对话涂鸦智能CISO刘龙威
(1)
上一篇 2025年5月7日 下午6:48
下一篇 2025年6月20日 上午11:00

相关推荐

  • 又一个因热爱和专注而成功的白帽大佬故事

    写在前面 我是在2019年认识的月神,当然,在此之前就知道他挖游戏漏洞很厉害。2019年的时候我刚去带贝壳的安全部门不久,月神加我微信跟我说在贝壳SRC报的两个漏洞是不是分给低了,后来我转给同事和他沟通了,就这么加上了微信好友。可能是因为我自己也是10多年挖洞白帽子的缘故,那时候就对月神一直在坚持挖洞而且一直坚持在挖游戏漏洞感到非常的佩服和好奇,好奇是什么驱…

    2025年3月12日
    0
  • 直播聊聊我的安全创业故事

    写在前面 之前的直播聊企业安全治理的各个方向的工作比较多,最近也有不少听众给我提建议说能不能也多聊聊创业的一些故事、思考和实践经验。 之前我一直有点犹豫要不要聊这个,毕竟可能我的大多数听众都不是在创业的,更多的是企业安全的一些从业者。但是既然很多听众提了这个需求,那就直播一期聊聊看看。 能给大家带来什么价值? 按照惯例,我开始直播之前是要想好要聊哪些方面的内…

    2025年5月7日
    0
  • 安全团队是一群给业务找麻烦的人?

    写在前面 最近跟一个头部大厂的安全负责人在一起交流,期间聊到他们现在最头疼的问题,就是业务部门的研发吐槽安全吐槽的太多了,在业务部门研发眼里,安全团队就是一群给业务找麻烦的人,要如何扭转这个局面。 上一次直播的时候,有一个甲方负责安全工作的朋友,也提了一个在甲方做安全,困扰大家最多的一个问题,就是安全工作如何赢得业务和老板的认可。 现在最头疼的问题,就是安全…

    2025年8月15日
    0
  • 直播预告:从企业安全角度看谷歌320亿美金收购Wiz

    写在前面 美国当地时间3月18日,谷歌母公司 Alphabet 宣布,以 320 亿美元全现金收购云安全初创公司 Wiz。 这笔交易也创下了谷歌历史上最大收购纪录,这也是2025年以来的最大交易。 非常值得关注的点是,Wiz是2020年1月成立的,到目前为此也才成立刚刚5年多一点,就能做到320亿美金的市值。 而且发生在安全行业,而且Wi…

    2025年3月31日
    0
  • 聊聊企业安全风险量化管理

    写在前面 一直以来,关于如何让公司管理层感知到安全工作的价值,如何说服老板对安全工作进行投入,以及如何考核企业安全各个团队的工作,都是企业安全负责人及安全专家们,最头疼和最关心的事情。 也是过去我们在视频号直播交流,以及线下和企业负责安全的大佬们交流中,聊到最多的话题。 而解决这几个问题的关键,就在于如何能够量化管理企业的安全风险。 只有能将风险量化出来,我…

    2025年6月20日
    0