升职加薪攻略之企业安全做好工作规划

写在前面

一晃半年又过去了,最近不少企业安全的朋友都在做下半年工作规划,又是挠头的时候,所以大家希望我讲讲,在做企业安全工作规划时的一些心得和体会。

我想了想,现在回过头去看,当年做工作规划的时候,还真是踩了不少坑,也有很多认知不对的地方,我想可以拿出来和大家分享分享,希望能帮助大家少走弯路。

实际上做好工作规划真的是取得好业绩、好绩效以及未来升职加薪最关键的环节。

企业安全在做规划的时候常见误区

随着这几年从企业安全视角跳出来创业之后,越发觉得对一个事情的认知,是做好这件事情最关键的前提。

所以我们先聊聊当我们在企业安全团队做工作规划的时候,经常会犯的一些误区。

这些误区都可能是你给自己年底的低绩效亲手挖的坑。

  • 1、预期太高,规划大而全,实现路径不清晰:这个是我之前踩过比较大的坑,定目标的时候对困难预估不足,为了能够拿到更多资源,经常容易飘起来,把目标定的很高,规划做的很大,最终导致结果交付不了,很难看;
  • 2、缺乏充分的调研:通常人性都是定规划和目标的时候容易想当然,而缺乏足够充分的调研,导致项目落地的时候困难重重。当然,这也是创业过程中最大的一个失败风险之一;
  • 3、重要相关方没有充分达成共识:共识其实是我们做规划的时候,非常非常重要的关键动作。但其实往往对大家来说,又是不容易做到的事情,究其原因,一方面是可能自己也没有想的很清楚,当然就很难和别人达成共识;另外一方面是自己沟通和表达能力有限,往往面对自己的leader或者规划需要支持的业务方leader不懂安全的时候,很难把自己的价值说清楚,并且寻求到他们的支持。
  • 4、预期目标和成果不清晰:今天在我看来,做工作规划的时候,应该要提前先想好,这个规划到年底落地后的预期效果会是怎么样的,必须要有一个激动人心的结果,以此为目标。不然你的这个工作规划,一方面就算达成了也没啥太好的价值,另外一方面也是最重要的,是很难激励和你一起落地规划的项目组小伙伴。在我今天看来,这是非常重要的以终为始。
  • 5、脱离业务场景,为了安全而安全:这个其实我在之前几次的文章和直播中聊过很多次啦,安全脱离业务场景和公司重要资产的保护,是没有价值的。但实际上,确实对于大多数安全同学来说,和业务去沟通,挖掘业务价值并不是一件容易的事情,但又是我们必须得做的事。
  • 6、缺乏长期可持续发展的思考:往往,还有一个比较容易踩的坑就是,我们的规划缺乏长期发展的眼光,更多的是从当下的需求出发。这会导致什么后果呢?往务实了说,你未来2-3年的工作缺乏延续性,如果你是高职级的话,你未来的晋升之路会很难。因为你很难体现给公司带来的长期价值,暴露出来你对于长期战略规划的能力缺失。而从团队管理角度来看,也会对团队同学的长期发展产生局限,可能导致团队里看重长期发展的同学流失等等;

    好的规划对于个人和团队的意义

    做规划的过程本身就是对未来半年、一年甚至多年工作的一个深入思考、验证,以及和协同方、需求方达成深度共识的过程。

    好的规划应该是决定未来能否成功的80%因素。

    对于自己来说,规划的意义在于用一套科学的方法,去梳理出来未来自己一年、甚至多年的时间投资的目标。

    并且在企业内部,你的leader、需求方、协同方以及团队成员,都会认真去帮你验证这个目标的价值及可行性。

    当然,这一切的前提是,你认真严肃的和所有相关方去认真一起确定你的规划。我想,这是对你自己谨慎严肃作出未来投资的必要工作。

    对于团队来说,让团队同学充分参与规划的过程,是对他们的尊重以及他们获得认可非常重要的方式。

    而从管理过程来说,一个好的规划是未来激发团队成员积极主动性的最关键前提。

    从结果来说,一个好的规划是让一群人最终收获成长、价值、收益的关键前提。

    持续好的规划,是一个人提升自我能力、领导力及影响力非常重要的前提,同时也是实现自我价值和获取丰厚收益的重要方式。

    企业安全如何做好工作规划

    首先我们需要定义清楚,好的规划应该是什么样的?

    在我看来有几个关键因素:

    • 1、明确业务目标和关联安全需求:任何规划,清晰的业务价值、目标和需求场景永远都是最重要的。这些一定是要和你的业务需求部门达成共识,并直接与其主要业务目标进行关联对齐。
    • 2、清晰的实现路径及方案设计:执行路径的设计和严肃的验证,直接影响规划的可落地性;
    • 3、资源争取及预算管理:必要且充足的资源保障,对于规划的执行落地是重要的前提,且过程对于前期预算的管理也很关键。
    • 4、建立目标度量及关键指标管理:如果目标和执行过程的关键指标不能被清晰度量,就必然导致无法及时识别风险,以及最重要的是未来项目的价值和成果也很难体现,所有团队成员和协作方很难管理和激励。所以目标的度量及关键指标的量化和管理是非常重要的。
    • 5、协同方共识及目标共担:关于所有的关键协同方的达成共识,是从侧面反映你这是一个好的规划的最好的证据。

      关于规划落地的常见挑战和应对

      前面讲了很多我的观点、认知以及逻辑,在真正规划落地的过程中,肯定还会有很多各种各样的挑战。

      比如你的协同方将你工作的优先级降低了,又或者是实际落地过程中发现关键路径走不通等等。

      我想,我需要结合过去十多年我做企业安全项目的经验和案例,和大家一起聊聊常见的挑战和应对。

      这些细节我会在周日(7月13日)晚19:30的视频号直播中,和大家详细分享和交流,大家可以锁定我的直播间。

      升职加薪攻略之企业安全做好工作规划
      (0)
      上一篇 2025年8月15日 下午4:02
      下一篇 2025年8月15日 下午5:04

      相关推荐

      • 企业安全做好项目管理的关键

        写在前面 最近在直播聊企业安全的时候,一个在阿里国际做企业安全相关工作的小伙伴一直希望我们聊聊关于项目管理的事情。 我想了想,其实还真的有很多可以聊的,因为在各家企业安全建设过程中,安全项目的推进都会遇到各种各样的槽点和困难。 过去我在企业负责安全团队的时候,以及当下在创业过程中,日常一项核心的工作,就是做好公司核心项目的管理,包括安全建设项目、产品研发项目…

        2025年8月15日
        0
      • 如何打造优秀的安全运营中心(SOC)

        安全运营是在企业安全工作中体现安全价值最直接的工作,而安全运营中心(SOC)是承载安全运营工作最重要的平台。 那么安全运营中心的产品设计直接影响到企业安全治理工作的成败,如何深入理解安全运营中心的定位,并且设计出一款好的安全运营中心,做了十多年的企业安全建设和管理工作,我有非常多的心得体会,我将从企业管理者、员工、安全负责人、安全专家等不同时间说说我对安全运…

        2025年8月15日
        0
      • 老白帽创业四年深度复盘:决策效率、组织变革与行业未来

        写在前面 每一年都会记录一下自己创业过程的一些思考和总结,也分享给所有今天还在安全行业坚持创业、打拼和成长的大家,希望我的踩坑和迭代经验能给大家带来一些些帮助。 今年是创办墨菲安全的第四年,公司度过了早期的生死危机阶段,开始步入稳步发展阶段。 所以我主要的精力都花在思考如何在保持规模快速增长的过程中,同时保持整个组织效率的持续提升。 而组织效率的提升,最关键…

        2025年12月3日
        0
      • 和书魁大佬一起聊聊这几年的网络安全和创业

        写在前面 前几天写了一篇关于我创业三年回顾的文章,没想到文章发布之后引起了大家这么热烈的关注,很多老朋友和新朋友都加了我的微信过来和我交流,收到了大家很多反馈、认可、建议,在这里也是非常非常感谢每一位给我支持和反馈的朋友,我想正是一路上大家的这些反馈和支持,让我更加坚定把创业这条路走下去,并且尽我自己最大的努力认真做好每一件事情。 上一篇文章的最后,我也预告…

        2025年3月17日
        0
      • 本周六(3月22日)晚直播聊聊安全运营

        写在前面 上次直播的时候,有好几个朋友让聊聊安全运营,我想着这个话题非常大,一两句话聊不清楚,所以当时就说找时间开一场直播,专门聊聊这个话题。 所以我决定尽快满足大家的需求,那就在本周六(3月22日)专门播一场聊聊安全运营。 说起来安全运营这个事情,我其实从大学在网易实习开始,到后来毕业去百度,工作头三年我基本上一直在做安全运营相关的工作,包括漏洞全生命周期…

        2025年3月21日
        0