升职加薪攻略之企业安全做好工作规划

写在前面

一晃半年又过去了,最近不少企业安全的朋友都在做下半年工作规划,又是挠头的时候,所以大家希望我讲讲,在做企业安全工作规划时的一些心得和体会。

我想了想,现在回过头去看,当年做工作规划的时候,还真是踩了不少坑,也有很多认知不对的地方,我想可以拿出来和大家分享分享,希望能帮助大家少走弯路。

实际上做好工作规划真的是取得好业绩、好绩效以及未来升职加薪最关键的环节。

企业安全在做规划的时候常见误区

随着这几年从企业安全视角跳出来创业之后,越发觉得对一个事情的认知,是做好这件事情最关键的前提。

所以我们先聊聊当我们在企业安全团队做工作规划的时候,经常会犯的一些误区。

这些误区都可能是你给自己年底的低绩效亲手挖的坑。

  • 1、预期太高,规划大而全,实现路径不清晰:这个是我之前踩过比较大的坑,定目标的时候对困难预估不足,为了能够拿到更多资源,经常容易飘起来,把目标定的很高,规划做的很大,最终导致结果交付不了,很难看;
  • 2、缺乏充分的调研:通常人性都是定规划和目标的时候容易想当然,而缺乏足够充分的调研,导致项目落地的时候困难重重。当然,这也是创业过程中最大的一个失败风险之一;
  • 3、重要相关方没有充分达成共识:共识其实是我们做规划的时候,非常非常重要的关键动作。但其实往往对大家来说,又是不容易做到的事情,究其原因,一方面是可能自己也没有想的很清楚,当然就很难和别人达成共识;另外一方面是自己沟通和表达能力有限,往往面对自己的leader或者规划需要支持的业务方leader不懂安全的时候,很难把自己的价值说清楚,并且寻求到他们的支持。
  • 4、预期目标和成果不清晰:今天在我看来,做工作规划的时候,应该要提前先想好,这个规划到年底落地后的预期效果会是怎么样的,必须要有一个激动人心的结果,以此为目标。不然你的这个工作规划,一方面就算达成了也没啥太好的价值,另外一方面也是最重要的,是很难激励和你一起落地规划的项目组小伙伴。在我今天看来,这是非常重要的以终为始。
  • 5、脱离业务场景,为了安全而安全:这个其实我在之前几次的文章和直播中聊过很多次啦,安全脱离业务场景和公司重要资产的保护,是没有价值的。但实际上,确实对于大多数安全同学来说,和业务去沟通,挖掘业务价值并不是一件容易的事情,但又是我们必须得做的事。
  • 6、缺乏长期可持续发展的思考:往往,还有一个比较容易踩的坑就是,我们的规划缺乏长期发展的眼光,更多的是从当下的需求出发。这会导致什么后果呢?往务实了说,你未来2-3年的工作缺乏延续性,如果你是高职级的话,你未来的晋升之路会很难。因为你很难体现给公司带来的长期价值,暴露出来你对于长期战略规划的能力缺失。而从团队管理角度来看,也会对团队同学的长期发展产生局限,可能导致团队里看重长期发展的同学流失等等;

    好的规划对于个人和团队的意义

    做规划的过程本身就是对未来半年、一年甚至多年工作的一个深入思考、验证,以及和协同方、需求方达成深度共识的过程。

    好的规划应该是决定未来能否成功的80%因素。

    对于自己来说,规划的意义在于用一套科学的方法,去梳理出来未来自己一年、甚至多年的时间投资的目标。

    并且在企业内部,你的leader、需求方、协同方以及团队成员,都会认真去帮你验证这个目标的价值及可行性。

    当然,这一切的前提是,你认真严肃的和所有相关方去认真一起确定你的规划。我想,这是对你自己谨慎严肃作出未来投资的必要工作。

    对于团队来说,让团队同学充分参与规划的过程,是对他们的尊重以及他们获得认可非常重要的方式。

    而从管理过程来说,一个好的规划是未来激发团队成员积极主动性的最关键前提。

    从结果来说,一个好的规划是让一群人最终收获成长、价值、收益的关键前提。

    持续好的规划,是一个人提升自我能力、领导力及影响力非常重要的前提,同时也是实现自我价值和获取丰厚收益的重要方式。

    企业安全如何做好工作规划

    首先我们需要定义清楚,好的规划应该是什么样的?

    在我看来有几个关键因素:

    • 1、明确业务目标和关联安全需求:任何规划,清晰的业务价值、目标和需求场景永远都是最重要的。这些一定是要和你的业务需求部门达成共识,并直接与其主要业务目标进行关联对齐。
    • 2、清晰的实现路径及方案设计:执行路径的设计和严肃的验证,直接影响规划的可落地性;
    • 3、资源争取及预算管理:必要且充足的资源保障,对于规划的执行落地是重要的前提,且过程对于前期预算的管理也很关键。
    • 4、建立目标度量及关键指标管理:如果目标和执行过程的关键指标不能被清晰度量,就必然导致无法及时识别风险,以及最重要的是未来项目的价值和成果也很难体现,所有团队成员和协作方很难管理和激励。所以目标的度量及关键指标的量化和管理是非常重要的。
    • 5、协同方共识及目标共担:关于所有的关键协同方的达成共识,是从侧面反映你这是一个好的规划的最好的证据。

      关于规划落地的常见挑战和应对

      前面讲了很多我的观点、认知以及逻辑,在真正规划落地的过程中,肯定还会有很多各种各样的挑战。

      比如你的协同方将你工作的优先级降低了,又或者是实际落地过程中发现关键路径走不通等等。

      我想,我需要结合过去十多年我做企业安全项目的经验和案例,和大家一起聊聊常见的挑战和应对。

      这些细节我会在周日(7月13日)晚19:30的视频号直播中,和大家详细分享和交流,大家可以锁定我的直播间。

      升职加薪攻略之企业安全做好工作规划
      (0)
      上一篇 2025年8月15日 下午4:02
      下一篇 2025年8月15日 下午5:04

      相关推荐

      • 本周六(3月22日)晚直播聊聊安全运营

        写在前面 上次直播的时候,有好几个朋友让聊聊安全运营,我想着这个话题非常大,一两句话聊不清楚,所以当时就说找时间开一场直播,专门聊聊这个话题。 所以我决定尽快满足大家的需求,那就在本周六(3月22日)专门播一场聊聊安全运营。 说起来安全运营这个事情,我其实从大学在网易实习开始,到后来毕业去百度,工作头三年我基本上一直在做安全运营相关的工作,包括漏洞全生命周期…

        2025年3月21日
        0
      • 聊聊企业安全招人和从业者应聘的关键

        写在前面 在任何一个企业,招人对于管理者来说始终都是非常重要,且核心的一个能力和业绩考核项。 这个能力在企业的高层管理者视角中所占的比重,往往都是要比管理者自己的认识要高。 对于一家企业来说,招到合适的优秀人才,是团队管理的核心关键,也可以说是先决条件。 很多团队管理中非常难解决的矛盾和问题,本质都是因为当前团队没有招到合适的优秀人才,同时又没有能力去招到合…

        2025年5月7日
        0
      • 安全行业当下形势及未来机会分析

        写在前面 其实很长时间以来,一直很想聊聊这个话题。 为什么呢? 因为过去这一两年,我看到太多不管是安全行业的从业者,还是非安全行业的科技圈,都充斥着大量的对网络安全行业当下极度悲观的情绪。 比较典型的就是前两天各种群都在转的《从风口跌落的网安行业,还值得你留下吗?》,这篇文章大概有1万多阅读量,里面充满了各种吐槽和负面,我想可能也代表着行业里很大一部分人的声…

        2025年8月15日
        0
      • 直播预告:安全技术专家转型管理者

        关于安全技术专家如何转型管理者一直以来也是直播间小伙伴非常关心的话题,这个转型过程大多数人会遇到很多挑战,那么周日(6月15日)晚19:30就和大家深入探讨一下这个话题,我会结合我自己的亲身经历给大家做一些分享,如果你当下正在从技术专家转型管理者或者你未来考虑从技术专家转型管理者,那么欢迎参与我们的直播。

        2025年8月15日
        0
      • 聊聊如何提升个人影响力

        在当下的职场中,个人影响力早已成为不可忽视的核心竞争力。它不仅关乎你做事的效率,更直接影响着职业发展的高度。但很多人对它的认知仍旧很模糊,甚至会很困惑:明明做了不少事,却很难让他人看到自己的价值;想主动提升影响力,又不知从何处入手。​ 本次直播,我会聚焦三个关键方向深入聊聊: 8月31日晚 19:30,视频号直播,从认知到实践,聊聊提升个人影响力的路径,欢迎…

        2025年9月23日
        0