升职加薪攻略之企业安全做好工作规划

写在前面

一晃半年又过去了,最近不少企业安全的朋友都在做下半年工作规划,又是挠头的时候,所以大家希望我讲讲,在做企业安全工作规划时的一些心得和体会。

我想了想,现在回过头去看,当年做工作规划的时候,还真是踩了不少坑,也有很多认知不对的地方,我想可以拿出来和大家分享分享,希望能帮助大家少走弯路。

实际上做好工作规划真的是取得好业绩、好绩效以及未来升职加薪最关键的环节。

企业安全在做规划的时候常见误区

随着这几年从企业安全视角跳出来创业之后,越发觉得对一个事情的认知,是做好这件事情最关键的前提。

所以我们先聊聊当我们在企业安全团队做工作规划的时候,经常会犯的一些误区。

这些误区都可能是你给自己年底的低绩效亲手挖的坑。

  • 1、预期太高,规划大而全,实现路径不清晰:这个是我之前踩过比较大的坑,定目标的时候对困难预估不足,为了能够拿到更多资源,经常容易飘起来,把目标定的很高,规划做的很大,最终导致结果交付不了,很难看;
  • 2、缺乏充分的调研:通常人性都是定规划和目标的时候容易想当然,而缺乏足够充分的调研,导致项目落地的时候困难重重。当然,这也是创业过程中最大的一个失败风险之一;
  • 3、重要相关方没有充分达成共识:共识其实是我们做规划的时候,非常非常重要的关键动作。但其实往往对大家来说,又是不容易做到的事情,究其原因,一方面是可能自己也没有想的很清楚,当然就很难和别人达成共识;另外一方面是自己沟通和表达能力有限,往往面对自己的leader或者规划需要支持的业务方leader不懂安全的时候,很难把自己的价值说清楚,并且寻求到他们的支持。
  • 4、预期目标和成果不清晰:今天在我看来,做工作规划的时候,应该要提前先想好,这个规划到年底落地后的预期效果会是怎么样的,必须要有一个激动人心的结果,以此为目标。不然你的这个工作规划,一方面就算达成了也没啥太好的价值,另外一方面也是最重要的,是很难激励和你一起落地规划的项目组小伙伴。在我今天看来,这是非常重要的以终为始。
  • 5、脱离业务场景,为了安全而安全:这个其实我在之前几次的文章和直播中聊过很多次啦,安全脱离业务场景和公司重要资产的保护,是没有价值的。但实际上,确实对于大多数安全同学来说,和业务去沟通,挖掘业务价值并不是一件容易的事情,但又是我们必须得做的事。
  • 6、缺乏长期可持续发展的思考:往往,还有一个比较容易踩的坑就是,我们的规划缺乏长期发展的眼光,更多的是从当下的需求出发。这会导致什么后果呢?往务实了说,你未来2-3年的工作缺乏延续性,如果你是高职级的话,你未来的晋升之路会很难。因为你很难体现给公司带来的长期价值,暴露出来你对于长期战略规划的能力缺失。而从团队管理角度来看,也会对团队同学的长期发展产生局限,可能导致团队里看重长期发展的同学流失等等;

    好的规划对于个人和团队的意义

    做规划的过程本身就是对未来半年、一年甚至多年工作的一个深入思考、验证,以及和协同方、需求方达成深度共识的过程。

    好的规划应该是决定未来能否成功的80%因素。

    对于自己来说,规划的意义在于用一套科学的方法,去梳理出来未来自己一年、甚至多年的时间投资的目标。

    并且在企业内部,你的leader、需求方、协同方以及团队成员,都会认真去帮你验证这个目标的价值及可行性。

    当然,这一切的前提是,你认真严肃的和所有相关方去认真一起确定你的规划。我想,这是对你自己谨慎严肃作出未来投资的必要工作。

    对于团队来说,让团队同学充分参与规划的过程,是对他们的尊重以及他们获得认可非常重要的方式。

    而从管理过程来说,一个好的规划是未来激发团队成员积极主动性的最关键前提。

    从结果来说,一个好的规划是让一群人最终收获成长、价值、收益的关键前提。

    持续好的规划,是一个人提升自我能力、领导力及影响力非常重要的前提,同时也是实现自我价值和获取丰厚收益的重要方式。

    企业安全如何做好工作规划

    首先我们需要定义清楚,好的规划应该是什么样的?

    在我看来有几个关键因素:

    • 1、明确业务目标和关联安全需求:任何规划,清晰的业务价值、目标和需求场景永远都是最重要的。这些一定是要和你的业务需求部门达成共识,并直接与其主要业务目标进行关联对齐。
    • 2、清晰的实现路径及方案设计:执行路径的设计和严肃的验证,直接影响规划的可落地性;
    • 3、资源争取及预算管理:必要且充足的资源保障,对于规划的执行落地是重要的前提,且过程对于前期预算的管理也很关键。
    • 4、建立目标度量及关键指标管理:如果目标和执行过程的关键指标不能被清晰度量,就必然导致无法及时识别风险,以及最重要的是未来项目的价值和成果也很难体现,所有团队成员和协作方很难管理和激励。所以目标的度量及关键指标的量化和管理是非常重要的。
    • 5、协同方共识及目标共担:关于所有的关键协同方的达成共识,是从侧面反映你这是一个好的规划的最好的证据。

      关于规划落地的常见挑战和应对

      前面讲了很多我的观点、认知以及逻辑,在真正规划落地的过程中,肯定还会有很多各种各样的挑战。

      比如你的协同方将你工作的优先级降低了,又或者是实际落地过程中发现关键路径走不通等等。

      我想,我需要结合过去十多年我做企业安全项目的经验和案例,和大家一起聊聊常见的挑战和应对。

      这些细节我会在周日(7月13日)晚19:30的视频号直播中,和大家详细分享和交流,大家可以锁定我的直播间。

      升职加薪攻略之企业安全做好工作规划
      (0)
      上一篇 2025年8月15日 下午4:02
      下一篇 2025年8月15日 下午5:04

      相关推荐

      • 老白帽创业四年深度复盘:决策效率、组织变革与行业未来

        写在前面 每一年都会记录一下自己创业过程的一些思考和总结,也分享给所有今天还在安全行业坚持创业、打拼和成长的大家,希望我的踩坑和迭代经验能给大家带来一些些帮助。 今年是创办墨菲安全的第四年,公司度过了早期的生死危机阶段,开始步入稳步发展阶段。 所以我主要的精力都花在思考如何在保持规模快速增长的过程中,同时保持整个组织效率的持续提升。 而组织效率的提升,最关键…

        2025年12月3日
        0
      • 又一个因热爱和专注而成功的白帽大佬故事

        写在前面 我是在2019年认识的月神,当然,在此之前就知道他挖游戏漏洞很厉害。2019年的时候我刚去带贝壳的安全部门不久,月神加我微信跟我说在贝壳SRC报的两个漏洞是不是分给低了,后来我转给同事和他沟通了,就这么加上了微信好友。可能是因为我自己也是10多年挖洞白帽子的缘故,那时候就对月神一直在坚持挖洞而且一直坚持在挖游戏漏洞感到非常的佩服和好奇,好奇是什么驱…

        2025年3月12日
        0
      • 本周六(3月22日)晚直播聊聊安全运营

        写在前面 上次直播的时候,有好几个朋友让聊聊安全运营,我想着这个话题非常大,一两句话聊不清楚,所以当时就说找时间开一场直播,专门聊聊这个话题。 所以我决定尽快满足大家的需求,那就在本周六(3月22日)专门播一场聊聊安全运营。 说起来安全运营这个事情,我其实从大学在网易实习开始,到后来毕业去百度,工作头三年我基本上一直在做安全运营相关的工作,包括漏洞全生命周期…

        2025年3月21日
        0
      • CEO为什么要重视企业安全?

        企业安全的本质是帮助企业控制风险,而风险的本质是资产及其对应的脆弱性和威胁。 大多数时候,当风险没有真实发生时,业务或者公司的其他部门,他们是不会为控制风险(安全工作)去付出成本的,但是一旦风险真的发生,可能就晚了,实际上对公司已经造成了严重的损失。 所以,一把手(CEO)通常需要尽量控制可能导致公司严重损失的风险,为此决策并提前给予预算支持安全工作。 那么…

        2025年9月23日
        0
      • 聊聊对安全漏洞的一些关键认知

        写在前面 我的十多年信息安全职业生涯都是和安全漏洞有着紧密的关联的,甚至也可以说都是在围绕如何解决企业的安全漏洞所带来的风险的。当然,这里的漏洞其实更多的不仅仅包含传统意义上的技术漏洞,当然还包括企业管理流程、制度等方面的一些漏洞缺陷。企业安全工作的本质是控制风险,而对于企业来说信息化技术及管理流程制度上存在的漏洞是导致企业安全风险的关键因素。那么是不是我们…

        2025年5月7日
        0