2024年7月,由安在新媒体策划发起,中国网络安全审查认证和市场监管大数据中心(CCRC)支持联办的第五届“超级CSO研修班”正式发布。
超级CSO研修班旨在为广大企业、机构和组织的CSO或准CSO们提供一个快速入门、充电蓄能、资源对接的直通渠道和互助平台,目前每年举办一届,是CSO们最好的启航点和加油站,是中国CSO的“黄埔军校”。
2024(第五届)超级CSO研修班计划10月开营,历经北京、上海、深圳三地共10节课(3个周末共6天),于12月结营。这期间,师生共同经历导师授课、名企参学、私董会、分享会、酒会和超级CSO年会等丰富多样的课堂学习和互动交流。
作为高端研修项目,超级CSO研修班最大的“靠山”,就是超豪华导师团。2024(第五届)超级CSO研修班导师团共有十位导师,他们的共同特点:都有网络安全相关背景,在所针对的细分领域具有卓越的能力经验和顶级的影响力,有较强的行业代表性和示范性,有丰富的人脉资源和社会关系,认同超级CSO之价值理念,乐于分享并提携晚辈/后来者,能以恰当方式持续参与CSO社群互动和共建。
2024(第五届)超级CSO研修班导师团集体登场:
超级CSO研修班之所以影响日盛,就在于超豪导师团的鼎力支撑,在这里,我们向这十位导师,以及所有给予我们帮助和支持的朋友们表达诚挚的谢意!
当然,好戏才刚启幕,现在虚位以待,很快高朋满座。有搭台,有落座,有唱戏,超级CSO研修班绝对值得期待。相信不远的将来,我们都将会以直接参与到中国CSO职业化发展和群体建立养成的光荣事业中而骄傲和自豪。
中国超级CSO,无限可能,成就有你!
以下,十位导师逐一亮相(以姓名拼音为序),掌声响起!
陈建 平安集团首席信息安全官
个人简介:具有20年信息安全、内控、IT审计、反欺诈和风险管理经验。早期曾在安氏、冠群金辰等安全公司担任资深安全顾问。2005-2015年从零组建携程信息团队,负责整个携程集团的信息安全和业务安全的相关工作,历任携程集团安全中心总监、高级总监、CTO助理。2015年加入平安科技,负责集团信息安全工作,2018年被任命为集团首席信息安全官,专注于平安集团信息安全能力建设和为集团专业公司赋能,致力于数据赋能安全和开放API生态能力建设等实践。具备CISSP、CISA、ISO27001、ITIL、Cobit、PMP等多项国际认证资质。
负责授课:规划治理
企业——特别是大型跨区域多业态的集团型企业,如何从全面治理和整体管控的视角入手,建立网络安全管治框架?作为企业CSO/CISO,通过规划治理,划好边界,理清权责,业务导向,风险驱动,确保网络安全整体有效并持续落地。
导师寄语:愿超级CSO研修班成为中国杰出CSO的摇篮。
陈洋 百度副总裁、百度安全总经理
个人简介:百度副总裁、安全总经理。历任小米集团首席安全官、云平台部总经理,新浪安全总监。长期专注安全,在多个领域有着深刻的理解。是国内第一批安全从业人员,在安全体系架构、隐私合规建设,业务风控以及智能设备安全等方面具有丰富的经验和业界影响力,除安全隐私外,还负责过云、运维、企业 IT 、质量运营等相关业务。
负责授课:AI安全
随着ChatGPT的浪潮席卷而来,大模型推动的AI应用场景遍地开花快速落地,如何保障AI的安全,如何用AI做安全。
导师寄语:安全正在成为企业的护城河,而安全的核心在于人才,希望借此平台汇聚高端人才,共建AI安全生态。
陈世翔 中国网络安全审查认证和市场监管大数据中心 网络安全审查五处 处长
个人简介:中国网络安全审查认证和市场监管大数据中心网络安全审查五处处长。主持或参与完成多项省部级项目,组织制定多项网络安全标准,牵头组织完成若干项数据安全评估项目和网络安全审查项目。在数据安全评估、数据安全评估能力建设、法规研究、标准制定、测评认证等方面有丰富的实践经验。
负责授课:数安态势
从监管主管监督检查视角出发,如何放眼国际做数据安全态势分析?如何构建数据安全整体观?如何确保数据安全法规制度贯彻落实?
导师寄语:你我共识数据安全,你我共同服务国家安全。
杜跃进 贵州大数据安全工程研究中心主任
个人简介:博士,博导,曾任阿里巴巴集团副总裁和首席安全专家、网络安全应急技术国家工程实验室主任、数据治理工作委员会副主任、国家网络与信息安全技术研究所所长、国家互联网应急中心副总工、亚太应急响应合作组织副主席等职务,在2008奥运会、上海世博会、广州大运会等活动中担任国家最高层面安全专家。一直从事网络安全研究和工作,在我国的国家级网络安全能力手段建设、应急响应体系建设、重大事件响应、国际合作等方面作出过突出贡献。两次获得国家科技进步一等奖,并获得新世纪百千万人才工程国家级人才、全国青年岗位能手、北京市网络安全教育优秀讲师、中国计算机学会杰出会员及杰出演讲者等荣誉,享受国务院特殊津贴。
负责授课:战略前瞻
网络安全更新多变,面对层出不穷的新威胁和新挑战,相应就有源源不断的新技术、新变革和新趋势,令人眼花缭乱的新概念即可见一斑。前瞻视角,战略研究,企业CSO应该掌握“智库”思维,具备战略视角,洞察本质规律。
导师寄语:安全是适应快速变化和充满不确定性的未来之关键,CSO的重要性和挑战都会越来越大。打造一个帮助CSO成长的平台,具有重要的时代意义。
黄道丽 公安部第三研究所网络安全法律研究中心主任、研究员
个人简介:公安部第三研究所研究员,现任公安部第三研究所网络安全法律研究中心主任。从事网络安全政策法律业务实践和交叉学科研究10多年,在个人信息保护、数据安全、网络安全漏洞治理、关键信息基础设施保护等领域研究成果丰硕。主持国家科技部、上海市科委、公安部等国家和省部级项目10余项,参与《关键信息基础设施安全保护条例》等行政法规起草工作,主编《中国网络安全法治40年》等著作教材10余部,发表专业学术论文30余篇,获得党政密码科技进步奖三等奖1次,个人三等功1次;兼任国家科技专家库入库专家,公安部法制局特邀专家,上海市网络安全和信息化专家咨询组专家,浙江省网络治理法律顾问,江苏省网信办专家委员,中国信息安全法律大会专家委员会秘书长,中国法学会网络与信息法学会理事。
负责授课:法律法规
网络安全很大程度上是合规驱动,CSO懂法守法并依法办事自然成了首要责任和技能。在错综复杂的法律体系中,如何理清脉络?如何抓住重点?如何让法律合规与企业运行结合并融合,从而更好地保障企业发展?
导师寄语:提升合规意识和履职能力,学会有效利用法治资源,是高级安全人才长足发展的重要技能,也是超级CSO研修班畅想的赋能未来。
鲁京辉 VIVO首席安全官兼全球数据保护官
个人简介:维沃移动通信有限公司首席安全官兼全球数据保护官,网络安全和数据保护领域的资深专家及中国移动安全领域的权威, 2017年加入vivo,全面负责维沃公司的网络安全和隐私保护工作的认知和战略、安全技术能力建设规划和架构及全球业务的数据保护合规。领导了维沃公司的移动安全和隐私保护管理体系和技术能力建设,帮助维沃公司适应不断变化的内部和外部环境,支撑了公司业务全球化的健康发展。在ICT领域有超过20年的研发及技术管理经验,获得多项安全和隐私保护相关的国际和中国专利,中国工业和信息化部科学技术委员会专家委员,在加入vivo之前在中国及北美多家高科技公司担任高级技术管理职位,加拿大西安大略大学工程科学硕士。
负责授课:隐私数安
二、全新挑战:GenAI的语境下的Safety & Security,数据来源的多样性、敏感性及合规性问题以及安全风险,算法透明度与可解释性,自动化决策与偏见,新兴攻击手段,跨境数据流动与合规;
三、最佳实践:强化数据治理,提升AI模型安全性,GenAI隐私保护技术,构建合规体系,应急响应与危机管理;
四、案例分享;
五、未来展望。
导师寄语:努力做正确的事,并力求把事情做正确。
谭晓生 北京赛博英杰科技有限公司创始人、董事长
个人简介:高级工程师,曾任360集团技术总裁、首席安全官,公安部网络安全保卫局网络安全专家,2018年获中国互联网发展基金会网络安全优秀人才称号,中国计算机学会(CCF)理事、副秘书长,2012年获中关村高端领军人才称号,教育部安全科学与工程类专业教指委委员。先后工作于西安交通大学、北大方正,深圳现代、深圳豪信、3721、雅虎中国、MySpace中国、360集团,从事过DOS操作系统下反病毒系统、磁盘防拷贝软件、汉字操作系统、大型管理信息系统的研究与开发,领导过电信业务支撑系统、搜索引擎、大数据/云计算平台系统、网络安全研究、网络安全产品开发团队。
负责授课:产业洞察
中国的网络安全产业,以及相关行业,有着怎样的前世今生和发展历程?有何普遍规律?中外对比怎样?又有怎样的整体格局和全景图谱?作为安全业者,如何在这样的产业洞察中定位自身并寻求发展?
导师寄语:CSO是未来大型机构不可或缺的角色,CSO为政企安全运行保驾护航。
韦韬 蚂蚁集团副总裁兼首席技术安全官、蚂蚁密算科技有限公司董事长
个人简介:安全平行切面技术体系与可信密态计算技术体系创始人,兼任北京大学客座教授,中国密码学会大数据与人工智能安全专委会副主任,CCF计算机安全专委会“数字经济安全工作组”副组长,浙江省科学技术协会委员,网络安全研究国际学术论坛InForSec学术论坛联合创始人。韦韬博士二十多年来一直致力于让各种复杂系统变得更加安全可靠,因在数据安全、网络安全、隐私计算等方面的杰出贡献和影响力被权威媒体评为“2021年度数据智能新势力领军人物”,并入选2022年IDC“中国CSO名人堂”中国安全十人。
负责授课:原生安全
国内CISO职业是一个快速发展的领域,作用越来越重要,但挑战也依然非常严峻:一方面各行业各企业各机构的数字化系统快速演进,不断引入的外部数字化服务和自身技术体系的演化,导致复杂性爆炸,引发各种安全风险;另一方面国内普遍性安全投入不足,基本安全工程师配比难以保证,领导不理解、顾不上安全投入是常态,CISO常常是巧妇难为无米之炊。本课程关于原生安全范式与安全平行切面技术体系的探讨,有望为数字化企业安全发展提供扎实的理论基础与最佳实践。原生安全范式是对安全问题本源“道”的探索,帮助CISO看清纷繁复杂的技术背后的安全问题本源;安全平行切面技术则是实现这些安全机制的全新方“法”体系,既助力安全问题的显性化和度量化,也推动安全治理与保障效能的跨越式提升。二者相辅相成,让安全理念得以落地。本课程即针对于此,以“道法”本质探索,启发数字安全实践。
导师寄语:基于第一性原理反思安全体系,基于切面架构提升安全治理效能,实战经营兼修, CISO需要建立全新“大局观”。
杨哲 RC²反窃密实验室创始人
个人简介:杨哲(ID:杨叔、Longas),RC2反窃密实验室负责人,ZerOne无线安全团队创始人,KYUUBI商业&个人隐私保护认证创始&推广人,深圳信通院电磁信息安全标准组专家成员,香港侦探总会会务顾问,GEEKPWN国际安全极客大赛技术委员会委员,KCON黑客大会评审委员会专家评委。
负责授课:商业安全
1、国际商业安全&隐私侵犯案例与态势;
2、企业高管隐私保护体系;
3、了解商业窃密中常见的非法技术手段;
4、个人差旅住宿安全5、TSCM概念&行业威胁情报。
导师寄语:人生不如意事十之九八,可与人言者并无二三,但我们仍是要抱着最好的期待,最坏的考虑来应对未来的一切。
赵明明 国网信产集团网络与信息安全科研专家
个人简介:从业信息安全攻防技术与企业安全防护研究工作18年,曾获“国网工匠”等荣誉。持续多年为国网培养大量网络安全专业技术人员与国网重大网络安全事件应急处置与消缺。参与国家电网公司网络安全顶层设计、S6000设计建设和国家电网公司红蓝队安全人才体系建设工作,多次带领团队进行国家级重大活动安全保障和专项演习行动。主持研发国家电网公司信息安全攻防仿真实训平台、基于AI的漏洞自动检测平台。承担研究电力物联网终端安全和工业网络仿真技术攻关,技术成果已在输变配多个线路试点应用。长期扎根电力信息安全一线,获得省部级科技奖三次,发明专利24项,核心论文期刊发表20余篇,在网络安全技能竞赛领域多次获得奖项,参加国家及省级网络安全攻防实战专项行动并获得高度认可。
负责授课:攻防对抗
随着国际网络安全形势和地缘问题逐渐升级,“网络战”在互联网中显露端倪,在这个虚拟而又现实的空间内,影响国家稳定、企业价值迭代的内在和外生的“变量”骤变为现实社会的“龙卷风”。数字时代,企业网络安全建设和长期运营面临严峻的管理和技术挑战,网络安全攻防对抗越来越体现全方位的重要作用。本课程即讲述在各种复杂网络安全问题背景下,企业如何以积极主动策略来应对并落地网络安全合规及业务挑战。
导师寄语:一旦选好职业,即全心投入工作,要用修行的价值观代替浮躁功利的工作观,由此获取充沛的精力和无穷的创造力,从而让你专注、聚焦,并把简单的动作练到极致。
另,在线下授课的基础上,2024(第五届)超级CSO研修班还开设了全新的“线上播课”。
通过整理过去四届研修班的授课实录,精心挑选其中8节最具典型代表,且全面涵盖CSO知识体系的课程,经过二次编排和加工,制作成8节“线上播课”。通过线上直播的方式进行授课,作为预热学习。()
第五届超级CSO研修班全貌
过程回顾
第四届超级CSO研修班全貌
过程回顾
导师授课
学员论文
第三届超级CSO研修班全貌
过程回顾
导师授课
学员论文
第二届超级CSO研修班全貌
过程回顾
导师授课
学员论文
首届超级CSO研修班全貌
过程回顾
导师授课
学员论文
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...