升职加薪攻略之企业安全做好工作规划

写在前面

一晃半年又过去了,最近不少企业安全的朋友都在做下半年工作规划,又是挠头的时候,所以大家希望我讲讲,在做企业安全工作规划时的一些心得和体会。

我想了想,现在回过头去看,当年做工作规划的时候,还真是踩了不少坑,也有很多认知不对的地方,我想可以拿出来和大家分享分享,希望能帮助大家少走弯路。

实际上做好工作规划真的是取得好业绩、好绩效以及未来升职加薪最关键的环节。

企业安全在做规划的时候常见误区

随着这几年从企业安全视角跳出来创业之后,越发觉得对一个事情的认知,是做好这件事情最关键的前提。

所以我们先聊聊当我们在企业安全团队做工作规划的时候,经常会犯的一些误区。

这些误区都可能是你给自己年底的低绩效亲手挖的坑。

  • 1、预期太高,规划大而全,实现路径不清晰:这个是我之前踩过比较大的坑,定目标的时候对困难预估不足,为了能够拿到更多资源,经常容易飘起来,把目标定的很高,规划做的很大,最终导致结果交付不了,很难看;
  • 2、缺乏充分的调研:通常人性都是定规划和目标的时候容易想当然,而缺乏足够充分的调研,导致项目落地的时候困难重重。当然,这也是创业过程中最大的一个失败风险之一;
  • 3、重要相关方没有充分达成共识:共识其实是我们做规划的时候,非常非常重要的关键动作。但其实往往对大家来说,又是不容易做到的事情,究其原因,一方面是可能自己也没有想的很清楚,当然就很难和别人达成共识;另外一方面是自己沟通和表达能力有限,往往面对自己的leader或者规划需要支持的业务方leader不懂安全的时候,很难把自己的价值说清楚,并且寻求到他们的支持。
  • 4、预期目标和成果不清晰:今天在我看来,做工作规划的时候,应该要提前先想好,这个规划到年底落地后的预期效果会是怎么样的,必须要有一个激动人心的结果,以此为目标。不然你的这个工作规划,一方面就算达成了也没啥太好的价值,另外一方面也是最重要的,是很难激励和你一起落地规划的项目组小伙伴。在我今天看来,这是非常重要的以终为始。
  • 5、脱离业务场景,为了安全而安全:这个其实我在之前几次的文章和直播中聊过很多次啦,安全脱离业务场景和公司重要资产的保护,是没有价值的。但实际上,确实对于大多数安全同学来说,和业务去沟通,挖掘业务价值并不是一件容易的事情,但又是我们必须得做的事。
  • 6、缺乏长期可持续发展的思考:往往,还有一个比较容易踩的坑就是,我们的规划缺乏长期发展的眼光,更多的是从当下的需求出发。这会导致什么后果呢?往务实了说,你未来2-3年的工作缺乏延续性,如果你是高职级的话,你未来的晋升之路会很难。因为你很难体现给公司带来的长期价值,暴露出来你对于长期战略规划的能力缺失。而从团队管理角度来看,也会对团队同学的长期发展产生局限,可能导致团队里看重长期发展的同学流失等等;

    好的规划对于个人和团队的意义

    做规划的过程本身就是对未来半年、一年甚至多年工作的一个深入思考、验证,以及和协同方、需求方达成深度共识的过程。

    好的规划应该是决定未来能否成功的80%因素。

    对于自己来说,规划的意义在于用一套科学的方法,去梳理出来未来自己一年、甚至多年的时间投资的目标。

    并且在企业内部,你的leader、需求方、协同方以及团队成员,都会认真去帮你验证这个目标的价值及可行性。

    当然,这一切的前提是,你认真严肃的和所有相关方去认真一起确定你的规划。我想,这是对你自己谨慎严肃作出未来投资的必要工作。

    对于团队来说,让团队同学充分参与规划的过程,是对他们的尊重以及他们获得认可非常重要的方式。

    而从管理过程来说,一个好的规划是未来激发团队成员积极主动性的最关键前提。

    从结果来说,一个好的规划是让一群人最终收获成长、价值、收益的关键前提。

    持续好的规划,是一个人提升自我能力、领导力及影响力非常重要的前提,同时也是实现自我价值和获取丰厚收益的重要方式。

    企业安全如何做好工作规划

    首先我们需要定义清楚,好的规划应该是什么样的?

    在我看来有几个关键因素:

    • 1、明确业务目标和关联安全需求:任何规划,清晰的业务价值、目标和需求场景永远都是最重要的。这些一定是要和你的业务需求部门达成共识,并直接与其主要业务目标进行关联对齐。
    • 2、清晰的实现路径及方案设计:执行路径的设计和严肃的验证,直接影响规划的可落地性;
    • 3、资源争取及预算管理:必要且充足的资源保障,对于规划的执行落地是重要的前提,且过程对于前期预算的管理也很关键。
    • 4、建立目标度量及关键指标管理:如果目标和执行过程的关键指标不能被清晰度量,就必然导致无法及时识别风险,以及最重要的是未来项目的价值和成果也很难体现,所有团队成员和协作方很难管理和激励。所以目标的度量及关键指标的量化和管理是非常重要的。
    • 5、协同方共识及目标共担:关于所有的关键协同方的达成共识,是从侧面反映你这是一个好的规划的最好的证据。

      关于规划落地的常见挑战和应对

      前面讲了很多我的观点、认知以及逻辑,在真正规划落地的过程中,肯定还会有很多各种各样的挑战。

      比如你的协同方将你工作的优先级降低了,又或者是实际落地过程中发现关键路径走不通等等。

      我想,我需要结合过去十多年我做企业安全项目的经验和案例,和大家一起聊聊常见的挑战和应对。

      这些细节我会在周日(7月13日)晚19:30的视频号直播中,和大家详细分享和交流,大家可以锁定我的直播间。

      升职加薪攻略之企业安全做好工作规划
      (0)
      上一篇 2025年8月15日 下午4:02
      下一篇 2025年8月15日 下午5:04

      相关推荐

      • 直播预告:从企业安全角度看谷歌320亿美金收购Wiz

        写在前面 美国当地时间3月18日,谷歌母公司 Alphabet 宣布,以 320 亿美元全现金收购云安全初创公司 Wiz。 这笔交易也创下了谷歌历史上最大收购纪录,这也是2025年以来的最大交易。 非常值得关注的点是,Wiz是2020年1月成立的,到目前为此也才成立刚刚5年多一点,就能做到320亿美金的市值。 而且发生在安全行业,而且Wi…

        2025年3月31日
        0
      • 聊聊网络安全行业未来十大趋势(上)

        写在前面 上次直播聊企业安全工作规划应该怎么做,过程聊到一个核心的话题,就是作为企业安全的管理者,如何科学的规划企业安全工作未来的方向。 我想这就需要对未来网络安全行业的发展趋势有一些洞察。 所以这一次我想和大家简单分享一下,我自己这几年对网络安全行业的一些观察,和对未来趋势的一些分析。 我大概梳理总结了十个关键观点,这一次先聊聊前五个关键观点及核心逻辑,更…

        2025年8月15日
        0
      • 聊聊企业安全团队建设

        对于所有的企业安全管理者来说,团队建设是最核心的工作。而对于企业安全从业者来说,更应该清晰的理解企业安全管理者在建设安全团队时思考的一些关键问题,这样才更加有利于自己长期健康的职业发展。那么6月2日晚19:30,我会结合我多年在企业负责安全部门以及和很多安全负责人交流下来的心得体会,结合案例和所有的企业安全管理者、从业者来一场深入的交流。

        2025年8月15日
        0
      • 三个白帽聊安全对话涂鸦智能CISO刘龙威

        写在前面 第一次见龙威是在2023年年中,去涂鸦智能做客户需求交流。 虽然过去了两年的时间,但是依然印象非常的深刻。 印象中第一次见龙威,当我还坐在他们休息区的沙发上,想他是一个什么风格的安全负责人,我应该怎么和他交流的时候,他穿着拖鞋,满脸笑容的朝我走过来,瞬间整个氛围让人心情轻松愉悦。所以之后一个多小时的交流,自然也非常愉快。 而且印象非常深刻的是,龙威…

        2025年5月7日
        0
      • 聊聊如何提升个人影响力

        在当下的职场中,个人影响力早已成为不可忽视的核心竞争力。它不仅关乎你做事的效率,更直接影响着职业发展的高度。但很多人对它的认知仍旧很模糊,甚至会很困惑:明明做了不少事,却很难让他人看到自己的价值;想主动提升影响力,又不知从何处入手。​ 本次直播,我会聚焦三个关键方向深入聊聊: 8月31日晚 19:30,视频号直播,从认知到实践,聊聊提升个人影响力的路径,欢迎…

        2025年9月23日
        0