为网络安全带来微小而美好的改变

跟进事情

过程跟进

  • 原则:功在平时;以终为始;
  • 方法:
    • 项目立项
  • 背景
    • 痛点问题
  • 目标
  • 方案
    • 体现选型、方案架构、关键技术
  • 排期

• • 抓关键任务
心有节奏控大图
围绕目标,员工制定目标、里程碑,批次达成共识
确定你要关注的关键节点
最大限度激发员工的参与感和内在动力
多给空间勤观察
多放手给员工完成规划的时间和空间
多走动、多观察、少干预
完成目标是一起的事,主管不能置身事外,外手非放任
狠抓节点做辅导
依事定检查节点,依人定贴身度
问进展、问苦难、给建议、做辅导(快准好)
你关注什么,团队带来什么,确保按计划正常执行
复盘调优新循环
用好的复盘挖根源、快复制,根据状况及时调整策略、任务、分工,做好上传下递,开启新一轮策略打法沟通共识
没有一成不变的计划于执行,只有不断调整的行动力

原则

  • 荣誉归团队,责任归自己
  • 在用的过程中养人,在养的过程中用人

方法
勤沟通
正式沟通:思想一致 认同目标的意义和价值
心有大图,看到彼此关联
开放透明,信息共享
能够承担绩效责任,工作中有相应的决策权
非正式沟通:情感通畅
感受到工作的成就感
感受到团队彼此信任,有归属感
感受到被关注、尊重和需要
看到自己的贡献和进步
不同场景下沟通可以发挥的作用
1v1沟通:加强与同学的信任和了解
团队沟通:促进团队彼此的了解和共识
沟通方法
形式要接地气:不假大空、不矫揉造作、没有架子、自然就好、直接、直言有讳
内容要讲人话:简单、言简意赅、清楚明确
心态要视人为人:开放、待人要真诚、真情实感、有原则、捍卫自己的观点
向上沟通:有胆量
不要报喜不报忧,敢于说真话
平行沟通:有肺腑
客户:不要过度承诺,坚守承诺,说到做到

  • 同事:尊重和理解不同岗位,善于倾听和换位思考 •
    向下沟通:有心肝
    视人为人,真诚,开放坦诚
    团队沟通:主动搭场
    通(沟通渠道通/简单开放):Open day/圆桌会议/群心会/交心会/吐槽会/阿里味
    混(混在一起/促进信任):破冰/午餐会/拓展/公益/团建
    晒(晒在阳关下/共同看见):晒目标/KO/复盘通晒/群Review
    新主管上任/新同学加入/新团队组建

过程很努力不一定就有好的结果,很有可能努力的方向或方式错了,选择好最优方案去拿到好的结果,所以不用为了加班而加班,拿到好的结果是最好的努力。
适当的停一停,别天天忙琐事忘了方向和思考。
急迫感
做事方式方法
懂得拒绝
工作和生活平衡
勿以事小而不为,追求每件小事做到极致
几年前猪猪侠去阿里云喊我去的时候,我也想着去当螺丝钉还是算了吧,其实现在做的事情和我带蘑菇街安全团队时责任差异也挺大的。但客观来看多数技术人员的发展方向有且只有一条路:专而精,选择一个细分方向把一个个“小事”做成行业内最佳实践甚至标准。
讲一个例子,GitHub敏感信息泄漏在17年当时其实已经有几家都做了甚至有一些开源的了,如果得过且过我们可能也这样用了,但实际过程中会发现很难从源头杜绝,那事后都发现和处置效率就极其重要了,可当时的工具发现的及时性都不高,要么管理后台做的很炫酷、要么架构设计的很复杂、要么用上高大上的机器学习了,都没有关注到核心点是什么,方向错了一切都枉费。通过申请多个Token调用GitHub API并保证符合GitHub频率限制去查询分析可做到15分钟内发现,几个小时就完成了初版并拿着国内多数互联网企业进行适应性验证,来调优特征定义、误报、处理、复盘各个环节。
我们有最好的环境:公司业务天然需要安全、高管重视安全并投入大量资源、安全团队刚成立空间大、同事都很优秀没有破事,哪怕和国内其他对比也很少有几个安全团队同时具备这些要素,因此我们必须拿到行业最好的结果,对每件事抱以十二分态度去做,否则迟早被淘汰。
上进心是成长唯一驱动力
当你拥有了比较好的自驱和自学力后,上进心是驱动你不断成长的动力,我希望带的每个同学都能有成长,希望能将自己的经验和做事方式方法带给大家,对大家有一点点帮助。

– 每件事都做到最好

重大项目

为网络安全带来微小而美好的改变
Loading