企业安全做不好的最关键原因在这 航行笔记 5 months ago 今天,大家都在说企业安全的工作很难做,企业管理者不重视,业务不配合,安全团队同学没有成就感,安全厂商抱怨不赚钱。 而这一切发生的根本原因在我看来主要有两个: 1. 一些企业安全的本质需求不够强,包括从业务属性的角度就不太需要安全,另外一方面外部的安全相关监管也不强。 2. 企业安全长期以来整个行业缺乏成熟有效的量化管理体系,导致安全价值无法被量化衡量,进而导致企业管理者不认可,业务不配合,安全团队也没有成就感,安全厂商的产品和能力价值无法被充分表达。 关于第一点,随着中国经济的不断发展,企业的整体资产价值在不断上升,安全的需求和内在价值一定会越来越大。 此时,最核心的卡点就在于安全行业是否能够有一套成熟的量化管理体系,帮助整个企业安全生态的参与方都能够轻松的量化安全工作的价值,让每一项安全工作的价值被看见,让每一项安全工作处置更高效。 过去几年,我一直在思考如何解决这个问题,借着10月19日晚的直播,跟大家一起分享我的一些思考和实践。
2026年企业安全规划之漏洞管理 航行笔记 5 months 1 week ago 我的第一份实习工作是2011年在网易,每天帮公司的各种产品挖漏洞,然后推进修复。 毕业之后第一份正式工作是在百度,也是处理各种扫描器扫描出来的漏洞,给业务部门发工单修复。 这个过程我充分体验到和业务扯皮、给业务部门老板“告状”、被业务研发部门吐槽和嫌弃、甚至是被业务的研发在内网、脉脉发帖喷的场景。 然后还记得给大老板汇报工作的时候,被问到你们天天都在修漏洞,什么时候能修完的尴尬场景。 直到现在,我经常跟各位企业安全大佬聊天,还是会经常听到大家有很多类似的吐槽,以及和我讨论如何做好企业的漏洞管理。 那么我想可以搞一期直播,我们一起聊聊如何做好这个事情? 如果你也有类似的经历,欢迎评论区告诉我,也欢迎预约直播,一起来吐槽和寻找解决方案。
不同级别的安全运营 航行笔记 6 months ago 在企业安全体系中,安全运营岗位的进阶之路始终围绕 “能力升级” 展开。从基础的事件响应到高阶的战略统筹,每个职级都有其核心要求,也直接决定着从业者在安全领域的成长高度。 但很多人在职业发展中会困惑,各层级的能力边界到底如何划分?不同级别需要突破哪些关键瓶颈? 我在近二十年的企业安全建设与管理工作中,见证过许多安全运营同学的成长轨迹,也大致梳理出了各职级的核心能力要求。 这次直播,咱们就聚焦不同级别的安全运营岗位深入拆解: L1:安全运营工程师关键要求,明确入门阶段的核心能力; L2:高级安全运营工程师关键要求,解析能力进阶的突破点; L3:安全运营专家关键要求,梳理深度专业能力的构建逻辑; L4:安全运营负责人关键要求,探讨做好安全战略规划、体系搭建与长期风险防控的关键; 本周日晚 19:30,视频号直播,一起聊聊安全运营岗位的进阶路径和不同阶段的关键要求,欢迎大家提前预约~
聊聊如何提升个人影响力 航行笔记 6 months 3 weeks ago 在当下的职场中,个人影响力早已成为不可忽视的核心竞争力。它不仅关乎你做事的效率,更直接影响着职业发展的高度。但很多人对它的认知仍旧很模糊,甚至会很困惑:明明做了不少事,却很难让他人看到自己的价值;想主动提升影响力,又不知从何处入手。 本次直播,我会聚焦三个关键方向深入聊聊: 1. 高 P 晋升为何如此关注影响力?看清影响力与职业进阶的深层关联; 2. 什么才是真正的个人影响力?跳出“人脉 = 影响力”的认知误区; 3. 提升个人影响力的关键实践?分享可落地的方法,避免走弯路。 本周日(8月31日)晚 19:30,视频号直播,从认知到实践,聊聊提升个人影响力的路径,欢迎大家提前预约~
聊聊如何做好职业规划 航行笔记 6 months 4 weeks ago 不少人在职场里总像摸着石头过河,比如刚入行时不知道该往哪个方向深耕,工作几年后又卡在瓶颈期难以突破,到了中年又在纠结要不要转行。 其实,这些迷茫大多都是源于自己缺乏清晰的职业规划。 我发现那些走得稳、走得远的人,未必起点有多高,但都是会提前思考和规划好自己的职业道路。 那么本周直播,我也会拆解职业规划的核心逻辑,聊聊如何找准自身定位、如何匹配行业趋势、如何分阶段实现目标,帮你避开那些 “走一步看一步” 的坑。 本周日(8月24日)晚 19:30,视频号直播我们好好聊聊,欢迎大家预约直播。