三个白帽聊安全对话涂鸦智能CISO刘龙威

写在前面

第一次见龙威是在2023年年中,去涂鸦智能做客户需求交流。

虽然过去了两年的时间,但是依然印象非常的深刻。

印象中第一次见龙威,当我还坐在他们休息区的沙发上,想他是一个什么风格的安全负责人,我应该怎么和他交流的时候,他穿着拖鞋,满脸笑容的朝我走过来,瞬间整个氛围让人心情轻松愉悦。所以之后一个多小时的交流,自然也非常愉快。

而且印象非常深刻的是,龙威非常详细和自信的给我介绍起来,他们在应用安全方面做的很多工作。

说实话,当时是非常超出我预期的,可以看得出来龙威在涂鸦智能做了很多很扎实的工作,而且安全建设的工作有很多年持续的沉淀和积累,其实这是非常不容易的。

因为安全工作很多时候在企业中,不一定能要到资源去做很多年的持续建设和投入,尤其是应用安全方面的工作。

我想这一方面和涂鸦本身主要是面向欧洲等对安全要求很高的大型海外的企业有关,同时也和龙威本身在涂鸦有着他自己清晰的安全体系建设规划,以及很好的沟通能力有着密切的关系。

说来非常惭愧,好像那次交流之后就没有再线下和龙威见面交流过。

但是翻了一下微信的聊天记录,我俩之后的线上交流还是挺多的。

一直以来,我对龙威的印象都是非常自信乐观、乐于分享和有很多自己的思考的。

我记得有一年攻防演练的事情中间出了一些小插曲,让我更加深刻地感受到龙威对于安全和对于业务真的是一个非常认真和较真的人,我想这也是他这么多年能够在涂鸦智能,把安全做的很好的一个非常关键的因素吧。

所以,当我在筹备新一期的《三个白帽聊安全》节目的时候,我很快想起来龙威一定会是一个很好的分享者。所以我把我的这个想法和龙威做了一个简单的交流,他也很快就答应了。

这场对话聊点什么有价值的内容

龙威在2018年加入涂鸦智能之前,也在大型企业和安全公司干过,18年加入涂鸦智能到目前为止,也有7年的时间了。

因为涂鸦智能也一直是我们合作非常紧密的客户,从和涂鸦智能合作的过程中,能够感受到他们的安全工作建设是非常严肃和认真的。

包括日常会经常给我们提出一些业务场景下很具体的需求,过程中包括龙威在内大家也给我们提了很多很好的建议。

所以我也一直认为,好的客户对于一家创业公司来说太重要了,能够帮助公司和产品快速成长。

从涂鸦这些细致的安全需求中,能够感受到他们的企业安全建设体系的成熟,以及安全团队对于业务场景的理解之深。

所以这一次邀请龙威来《三个白帽聊安全》的直播节目分享,我想可以好好让他分享一些:

  • 1. 企业安全体系建设实践:包括应用安全、数据安全、基础安全、安全合规、安全管理、安全运营等;
  • 2. 智能制造IoT安全领域实践;
  • 3. 企业出海安全合规;
  • 4. 大型上市企业安全团队从0到建设一个成熟的安全团队的经验;

当然我想在这个过程中他自己肯定也遇到过很多挑战,我也非常好奇他这一路上是怎么走过来的,怎么从一个安全工程师成长为上市企业CISO的。

还有,听说最近涂鸦做了很多AI和智能硬件结合的产品,而且听说不少产品在海外卖得都非常不错。

到时候也可以请龙威跟大家分享一下在AI相关的业务场景下,安全有一些什么样的思考和机会。

如果你也正在企业里从事安全相关的工作,甚至你们公司也在开展智能硬件相关的业务,又或者说你们企业正在面临出海相关的安全需求场景,那么一定不要错过这一场直播。

提出你想交流的问题

这一场直播安排在5月8号晚上19:30,大家可以扫描下面的二维码,在调查问卷填一下你想问刘龙威大佬的问题;

这里是调研问卷:

三个白帽聊安全对话涂鸦智能CISO刘龙威

这里是直播预约:

三个白帽聊安全对话涂鸦智能CISO刘龙威
(1)
上一篇 2025年5月7日 下午6:48
下一篇 2025年6月20日 上午11:00

相关推荐

  • 聊聊企业安全招人和从业者应聘的关键

    写在前面 在任何一个企业,招人对于管理者来说始终都是非常重要,且核心的一个能力和业绩考核项。 这个能力在企业的高层管理者视角中所占的比重,往往都是要比管理者自己的认识要高。 对于一家企业来说,招到合适的优秀人才,是团队管理的核心关键,也可以说是先决条件。 很多团队管理中非常难解决的矛盾和问题,本质都是因为当前团队没有招到合适的优秀人才,同时又没有能力去招到合…

    2025年5月7日
    0
  • 又一个因热爱和专注而成功的白帽大佬故事

    写在前面 我是在2019年认识的月神,当然,在此之前就知道他挖游戏漏洞很厉害。2019年的时候我刚去带贝壳的安全部门不久,月神加我微信跟我说在贝壳SRC报的两个漏洞是不是分给低了,后来我转给同事和他沟通了,就这么加上了微信好友。可能是因为我自己也是10多年挖洞白帽子的缘故,那时候就对月神一直在坚持挖洞而且一直坚持在挖游戏漏洞感到非常的佩服和好奇,好奇是什么驱…

    2025年3月12日
    0
  • 升职加薪攻略之企业安全做好工作规划

    写在前面 一晃半年又过去了,最近不少企业安全的朋友都在做下半年工作规划,又是挠头的时候,所以大家希望我讲讲,在做企业安全工作规划时的一些心得和体会。 我想了想,现在回过头去看,当年做工作规划的时候,还真是踩了不少坑,也有很多认知不对的地方,我想可以拿出来和大家分享分享,希望能帮助大家少走弯路。 实际上做好工作规划真的是取得好业绩、好绩效以及未来升职加薪最关键…

    2025年8月15日
    0
  • 聊聊近期三大软件供应链安全威胁

    写在前面 前几天我一直在预告2.18号,也就是本周二晚19:30,我会在我的视频号(白帽子章华鹏)带来一档全新的直播节目《软件供应链安全问题与解》,顾名思义,主要是聊企业所面临的软件供应链安全威胁以及解法。那么每一期主要是聚集近期全球范围内发生的一些热门的软件供应链安全攻击事件,以及近期企业正在实施的一些软件供应链安全解决方案及最佳实践,主要面向负责企业安全…

    2025年3月17日
    0
  • 3月15日晚19:30直播聊聊AI和企业安全

    春节后我跑了一圈企业,跟很多安全负责人和安全专家聊天,大家基本上都会聊到企业安全和AI怎么结合?而且不同于以往的是今年大家切切实实都在开始落地企业安全和大模型的结合的场景了,我想这背后主要有两个原因: 1)DeepSeek开源之后,企业开始大规模部署私有化的模型,那么企业各业务部门就正在密集开展和大模型结合的场景探索落地,业务部门希望安全能够帮忙关注这其中的…

    2025年3月17日
    0