三个白帽聊安全对话涂鸦智能CISO刘龙威

写在前面

第一次见龙威是在2023年年中,去涂鸦智能做客户需求交流。

虽然过去了两年的时间,但是依然印象非常的深刻。

印象中第一次见龙威,当我还坐在他们休息区的沙发上,想他是一个什么风格的安全负责人,我应该怎么和他交流的时候,他穿着拖鞋,满脸笑容的朝我走过来,瞬间整个氛围让人心情轻松愉悦。所以之后一个多小时的交流,自然也非常愉快。

而且印象非常深刻的是,龙威非常详细和自信的给我介绍起来,他们在应用安全方面做的很多工作。

说实话,当时是非常超出我预期的,可以看得出来龙威在涂鸦智能做了很多很扎实的工作,而且安全建设的工作有很多年持续的沉淀和积累,其实这是非常不容易的。

因为安全工作很多时候在企业中,不一定能要到资源去做很多年的持续建设和投入,尤其是应用安全方面的工作。

我想这一方面和涂鸦本身主要是面向欧洲等对安全要求很高的大型海外的企业有关,同时也和龙威本身在涂鸦有着他自己清晰的安全体系建设规划,以及很好的沟通能力有着密切的关系。

说来非常惭愧,好像那次交流之后就没有再线下和龙威见面交流过。

但是翻了一下微信的聊天记录,我俩之后的线上交流还是挺多的。

一直以来,我对龙威的印象都是非常自信乐观、乐于分享和有很多自己的思考的。

我记得有一年攻防演练的事情中间出了一些小插曲,让我更加深刻地感受到龙威对于安全和对于业务真的是一个非常认真和较真的人,我想这也是他这么多年能够在涂鸦智能,把安全做的很好的一个非常关键的因素吧。

所以,当我在筹备新一期的《三个白帽聊安全》节目的时候,我很快想起来龙威一定会是一个很好的分享者。所以我把我的这个想法和龙威做了一个简单的交流,他也很快就答应了。

这场对话聊点什么有价值的内容

龙威在2018年加入涂鸦智能之前,也在大型企业和安全公司干过,18年加入涂鸦智能到目前为止,也有7年的时间了。

因为涂鸦智能也一直是我们合作非常紧密的客户,从和涂鸦智能合作的过程中,能够感受到他们的安全工作建设是非常严肃和认真的。

包括日常会经常给我们提出一些业务场景下很具体的需求,过程中包括龙威在内大家也给我们提了很多很好的建议。

所以我也一直认为,好的客户对于一家创业公司来说太重要了,能够帮助公司和产品快速成长。

从涂鸦这些细致的安全需求中,能够感受到他们的企业安全建设体系的成熟,以及安全团队对于业务场景的理解之深。

所以这一次邀请龙威来《三个白帽聊安全》的直播节目分享,我想可以好好让他分享一些:

  • 1. 企业安全体系建设实践:包括应用安全、数据安全、基础安全、安全合规、安全管理、安全运营等;
  • 2. 智能制造IoT安全领域实践;
  • 3. 企业出海安全合规;
  • 4. 大型上市企业安全团队从0到建设一个成熟的安全团队的经验;

当然我想在这个过程中他自己肯定也遇到过很多挑战,我也非常好奇他这一路上是怎么走过来的,怎么从一个安全工程师成长为上市企业CISO的。

还有,听说最近涂鸦做了很多AI和智能硬件结合的产品,而且听说不少产品在海外卖得都非常不错。

到时候也可以请龙威跟大家分享一下在AI相关的业务场景下,安全有一些什么样的思考和机会。

如果你也正在企业里从事安全相关的工作,甚至你们公司也在开展智能硬件相关的业务,又或者说你们企业正在面临出海相关的安全需求场景,那么一定不要错过这一场直播。

提出你想交流的问题

这一场直播安排在5月8号晚上19:30,大家可以扫描下面的二维码,在调查问卷填一下你想问刘龙威大佬的问题;

这里是调研问卷:

三个白帽聊安全对话涂鸦智能CISO刘龙威

这里是直播预约:

三个白帽聊安全对话涂鸦智能CISO刘龙威
(1)
上一篇 2025年5月7日 下午6:48
下一篇 2025年6月20日 上午11:00

相关推荐

  • 从2024年十大热门安全初创公司看行业趋势

    写在前面 最近经常跟负责企业安全的朋友们,讨论2025年企业安全有什么新的业务方向。 刚好这两天看到,海外知名IT媒体CRN发出的一篇《2024 年 10 家最热门的网络安全初创公司》文章。 所以花了一下午的时间,研究了一下这些公司正在做的安全方向,以及他们产品的一些主打特性。 我想,这从某种程度,也代表着行业的最新方向和趋势。 所以趁着年底,我把自己看完之…

    2025年3月17日
    0
  • 聊聊企业安全团队建设

    对于所有的企业安全管理者来说,团队建设是最核心的工作。而对于企业安全从业者来说,更应该清晰的理解企业安全管理者在建设安全团队时思考的一些关键问题,这样才更加有利于自己长期健康的职业发展。那么6月2日晚19:30,我会结合我多年在企业负责安全部门以及和很多安全负责人交流下来的心得体会,结合案例和所有的企业安全管理者、从业者来一场深入的交流。

    2025年8月15日
    0
  • 聊聊企业蓝军攻防的关键

    写在前面 我记得大概从2016年左右,国内有越来越多的企业开始构建自己的蓝军攻防团队。 我想这和当时《网络安全法》颁布,以及大型攻防演练的举办有密不可分的关系。 企业希望通过组建企业级的蓝军攻防团队,来验证企业安全能力建设水平,并指导企业安全建设方向。 之后很长一段时间,我在企业也带过蓝军攻防团队。时至今日,蓝军攻防团队已经成为一些相对成熟的企业建设安全团队…

    2025年4月17日
    0
  • 老白帽创业四年深度复盘:决策效率、组织变革与行业未来

    写在前面 每一年都会记录一下自己创业过程的一些思考和总结,也分享给所有今天还在安全行业坚持创业、打拼和成长的大家,希望我的踩坑和迭代经验能给大家带来一些些帮助。 今年是创办墨菲安全的第四年,公司度过了早期的生死危机阶段,开始步入稳步发展阶段。 所以我主要的精力都花在思考如何在保持规模快速增长的过程中,同时保持整个组织效率的持续提升。 而组织效率的提升,最关键…

    1天前
    0
  • 本周六(3月22日)晚直播聊聊安全运营

    写在前面 上次直播的时候,有好几个朋友让聊聊安全运营,我想着这个话题非常大,一两句话聊不清楚,所以当时就说找时间开一场直播,专门聊聊这个话题。 所以我决定尽快满足大家的需求,那就在本周六(3月22日)专门播一场聊聊安全运营。 说起来安全运营这个事情,我其实从大学在网易实习开始,到后来毕业去百度,工作头三年我基本上一直在做安全运营相关的工作,包括漏洞全生命周期…

    2025年3月21日
    0