升职加薪攻略之企业安全做好工作规划

写在前面

一晃半年又过去了,最近不少企业安全的朋友都在做下半年工作规划,又是挠头的时候,所以大家希望我讲讲,在做企业安全工作规划时的一些心得和体会。

我想了想,现在回过头去看,当年做工作规划的时候,还真是踩了不少坑,也有很多认知不对的地方,我想可以拿出来和大家分享分享,希望能帮助大家少走弯路。

实际上做好工作规划真的是取得好业绩、好绩效以及未来升职加薪最关键的环节。

企业安全在做规划的时候常见误区

随着这几年从企业安全视角跳出来创业之后,越发觉得对一个事情的认知,是做好这件事情最关键的前提。

所以我们先聊聊当我们在企业安全团队做工作规划的时候,经常会犯的一些误区。

这些误区都可能是你给自己年底的低绩效亲手挖的坑。

  • 1、预期太高,规划大而全,实现路径不清晰:这个是我之前踩过比较大的坑,定目标的时候对困难预估不足,为了能够拿到更多资源,经常容易飘起来,把目标定的很高,规划做的很大,最终导致结果交付不了,很难看;
  • 2、缺乏充分的调研:通常人性都是定规划和目标的时候容易想当然,而缺乏足够充分的调研,导致项目落地的时候困难重重。当然,这也是创业过程中最大的一个失败风险之一;
  • 3、重要相关方没有充分达成共识:共识其实是我们做规划的时候,非常非常重要的关键动作。但其实往往对大家来说,又是不容易做到的事情,究其原因,一方面是可能自己也没有想的很清楚,当然就很难和别人达成共识;另外一方面是自己沟通和表达能力有限,往往面对自己的leader或者规划需要支持的业务方leader不懂安全的时候,很难把自己的价值说清楚,并且寻求到他们的支持。
  • 4、预期目标和成果不清晰:今天在我看来,做工作规划的时候,应该要提前先想好,这个规划到年底落地后的预期效果会是怎么样的,必须要有一个激动人心的结果,以此为目标。不然你的这个工作规划,一方面就算达成了也没啥太好的价值,另外一方面也是最重要的,是很难激励和你一起落地规划的项目组小伙伴。在我今天看来,这是非常重要的以终为始。
  • 5、脱离业务场景,为了安全而安全:这个其实我在之前几次的文章和直播中聊过很多次啦,安全脱离业务场景和公司重要资产的保护,是没有价值的。但实际上,确实对于大多数安全同学来说,和业务去沟通,挖掘业务价值并不是一件容易的事情,但又是我们必须得做的事。
  • 6、缺乏长期可持续发展的思考:往往,还有一个比较容易踩的坑就是,我们的规划缺乏长期发展的眼光,更多的是从当下的需求出发。这会导致什么后果呢?往务实了说,你未来2-3年的工作缺乏延续性,如果你是高职级的话,你未来的晋升之路会很难。因为你很难体现给公司带来的长期价值,暴露出来你对于长期战略规划的能力缺失。而从团队管理角度来看,也会对团队同学的长期发展产生局限,可能导致团队里看重长期发展的同学流失等等;

    好的规划对于个人和团队的意义

    做规划的过程本身就是对未来半年、一年甚至多年工作的一个深入思考、验证,以及和协同方、需求方达成深度共识的过程。

    好的规划应该是决定未来能否成功的80%因素。

    对于自己来说,规划的意义在于用一套科学的方法,去梳理出来未来自己一年、甚至多年的时间投资的目标。

    并且在企业内部,你的leader、需求方、协同方以及团队成员,都会认真去帮你验证这个目标的价值及可行性。

    当然,这一切的前提是,你认真严肃的和所有相关方去认真一起确定你的规划。我想,这是对你自己谨慎严肃作出未来投资的必要工作。

    对于团队来说,让团队同学充分参与规划的过程,是对他们的尊重以及他们获得认可非常重要的方式。

    而从管理过程来说,一个好的规划是未来激发团队成员积极主动性的最关键前提。

    从结果来说,一个好的规划是让一群人最终收获成长、价值、收益的关键前提。

    持续好的规划,是一个人提升自我能力、领导力及影响力非常重要的前提,同时也是实现自我价值和获取丰厚收益的重要方式。

    企业安全如何做好工作规划

    首先我们需要定义清楚,好的规划应该是什么样的?

    在我看来有几个关键因素:

    • 1、明确业务目标和关联安全需求:任何规划,清晰的业务价值、目标和需求场景永远都是最重要的。这些一定是要和你的业务需求部门达成共识,并直接与其主要业务目标进行关联对齐。
    • 2、清晰的实现路径及方案设计:执行路径的设计和严肃的验证,直接影响规划的可落地性;
    • 3、资源争取及预算管理:必要且充足的资源保障,对于规划的执行落地是重要的前提,且过程对于前期预算的管理也很关键。
    • 4、建立目标度量及关键指标管理:如果目标和执行过程的关键指标不能被清晰度量,就必然导致无法及时识别风险,以及最重要的是未来项目的价值和成果也很难体现,所有团队成员和协作方很难管理和激励。所以目标的度量及关键指标的量化和管理是非常重要的。
    • 5、协同方共识及目标共担:关于所有的关键协同方的达成共识,是从侧面反映你这是一个好的规划的最好的证据。

      关于规划落地的常见挑战和应对

      前面讲了很多我的观点、认知以及逻辑,在真正规划落地的过程中,肯定还会有很多各种各样的挑战。

      比如你的协同方将你工作的优先级降低了,又或者是实际落地过程中发现关键路径走不通等等。

      我想,我需要结合过去十多年我做企业安全项目的经验和案例,和大家一起聊聊常见的挑战和应对。

      这些细节我会在周日(7月13日)晚19:30的视频号直播中,和大家详细分享和交流,大家可以锁定我的直播间。

      升职加薪攻略之企业安全做好工作规划
      (0)
      上一篇 2025年8月15日 下午4:02
      下一篇 2025年8月15日 下午5:04

      相关推荐

      • 从2024年十大热门安全初创公司看行业趋势

        写在前面 最近经常跟负责企业安全的朋友们,讨论2025年企业安全有什么新的业务方向。 刚好这两天看到,海外知名IT媒体CRN发出的一篇《2024 年 10 家最热门的网络安全初创公司》文章。 所以花了一下午的时间,研究了一下这些公司正在做的安全方向,以及他们产品的一些主打特性。 我想,这从某种程度,也代表着行业的最新方向和趋势。 所以趁着年底,我把自己看完之…

        2025年3月17日
        0
      • 又一个因热爱和专注而成功的白帽大佬故事

        写在前面 我是在2019年认识的月神,当然,在此之前就知道他挖游戏漏洞很厉害。2019年的时候我刚去带贝壳的安全部门不久,月神加我微信跟我说在贝壳SRC报的两个漏洞是不是分给低了,后来我转给同事和他沟通了,就这么加上了微信好友。可能是因为我自己也是10多年挖洞白帽子的缘故,那时候就对月神一直在坚持挖洞而且一直坚持在挖游戏漏洞感到非常的佩服和好奇,好奇是什么驱…

        2025年3月12日
        0
      • 企业安全从业者职业发展的几个关键思考

        写在前面 大家都知道我最近一直在做视频号,包括日常坚持每天发视频,以及每周日晚上至少有一场直播,现在基本上每场直播差不多有5000~7000多的观看,每一场直播都会有一个企业安全相关的主题,而这个主题通常都是来自于大家在直播中最关心的一些问题。 这次要和大家交流的主题是关于企业安全从业者职业发展的一些关键问题。 我想把我自己过去十多年职业发展的思考、我在面试…

        2025年8月15日
        0
      • 企业安全做好项目管理的关键

        写在前面 最近在直播聊企业安全的时候,一个在阿里国际做企业安全相关工作的小伙伴一直希望我们聊聊关于项目管理的事情。 我想了想,其实还真的有很多可以聊的,因为在各家企业安全建设过程中,安全项目的推进都会遇到各种各样的槽点和困难。 过去我在企业负责安全团队的时候,以及当下在创业过程中,日常一项核心的工作,就是做好公司核心项目的管理,包括安全建设项目、产品研发项目…

        2025年8月15日
        0
      • 聊聊网安从业者如何持续保持竞争力

        写在前面 网安从业者如何持续保持竞争力,这是我最近几乎每一次直播的时候都会被大家问到的问题。 所以我想干脆就来仔细交流一下,4月4日晚上,我准备开一场直播专门聊聊这个事。 在开始这场直播之前,按照惯例,我还是要写一篇公众号,说明一下我对这个事情的思考,并且给出我当天直播的一些主题方向,这样也便于大家考虑是否要留出时间来关注直播,以及可以提前思考相关问题,到时…

        2025年4月17日
        0