freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

安全驻场工程师的自我救赎之路
2020-07-20 22:36:49

前言

IT行业外包的现象已经是很普遍的现象了,安全自然也不例外,一些甲方的企业建设中,因为编制或资源的限制,通常会把自身不愿意组建团队来做的事情,外包出去,这通常就是很多驻场同事口中的ITO,因为编制与公司福利的不对等,很多驻场工程师心中都会有明显的“不平衡”感,即拿着乙方的薪水,操着甲方的心,生在甲方的阵营,活在乙方的世界。有时候甚至也会夹杂在乙方公司与甲方公司的诉求之中,委屈求全,艰难求存,着实两边受气,想着“钱没到位”+“心委屈”的双重冲击下,默默的打开了某些招聘网站,一脸生无可恋的感触。

那么面对这样的情况,安全驻场工程师如何才能更好的在甲方场景下幸福的“生存”下去呢?这成了很多小伙伴头痛的事情。

一、目的

身边有很多萌新的安全小伙伴有时候会经常自嘲为ITO,觉得干着甲方的活,受着乙方的气,不断的抱怨着甲方的人如何如何,感叹时运不济等等,看到他们负能量爆棚,一面虎口婆心的安慰道,一面思考着,如何才能快乐的干下去,减少这种负能量呢?这好像是个有意思的事情,接下来从安全项目驻场与安全服务驻场两种情况下从驻场工程师的视角下来谈这个问题。

 

二、安全服务驻场工程师

企业发展的过程中,都会有各种各样的项目,安全建设过程中,自然也不例外,因为某些原因,安全服务就会上线,对于稍大型的甲方来说,都会要求与安全服务配套的驻场人员,这样可以更好的提高服务,也能交付质量,让甲方放心。

安全服务驻场,一般会根据服务的时间来确定驻场时间的长短,那么,如果遇到这样的,安全驻场的小伙伴应该从哪几个方面注意呢?

1、了解安全服务内容

注意在安全服务驻场时,自己在此服务中承担的职责是非常重要的,这一点关乎到切身的利益,这可以让自己在今后的服务过程中,能够很清晰的明白工作界限,及时把自己职责内的重要工作做好,避免因为一些琐事导致主要职责未做好,因小失大。

2、制定可行计划

一般来说,知道自己的工作职责后,项目经理都会对项目有个实施计划,此时,应该在他的计划框架下,根据自己的工作职责内容,设定一个自己专有的计划,明确每个时间节点应该做好的事情,这样才不会因你拖延项目进度,导致留下不好的印象。

3、及时汇报沟通

无论是在甲方还是乙方,这个点都是需要特别注意的,每次领导或甲方人员安排的事情,都应该问自己“三个问题”,是什么?为什么?怎么做?

中间的过程文档保持留存的习惯,每做完一部分内容,都可以发邮件给领导或者甲方人员,简述工作内容,进度,难点,以及需要提供的帮助,必要的时候,可以现场进行阶段性的汇报,让他们知晓自己工作的情况,也便于当内容有变更时能及时知晓,或者工作存在差异时能及时纠正。

4、定期复盘总结

每次做完一件事情,都应该去总结、复盘,只要这样才会发现哪些不足,需要优化,哪些地方下次可以借鉴,这样才能慢慢积累出属于自己的做事方法与思维逻辑。

三、安全人力驻场工程师

说到安全人力驻场,很多小伙伴不明白跟安全服务驻场有什么不同,其实本质的区别在于,安全服务驻场工作职责由乙方领导分配,KPI遵守乙方公司考核,安全人力驻场的工作职责由甲方人员分配,基本上不受乙方公司的约束,KPI遵守甲方人员考核,也就是绩效与奖金由谁决定的问题。当然,如何处理甲乙方之间的关系,这又是一门高深的学问,此时我们暂且不论。

 切记:安全人力驻场的单位一定要能让自己快速成长的。

那作为安全人力驻场工程师,我们应该如何呢?

1、主动沟通主要工作内容

一般来说,甲方的安全人员都会找对应的安全工程师沟通主要工作内容,遇到规范的,要求高的甚至已经将对应的KPI准备好了,当然也不排除,某些甲方人员太忙而把你忽略掉,或者要干些各种杂事,遇到这样的情况,最好主动去沟通主要工作内容,这样不会感觉没事做惶恐不安,也能尽早的了解自己主要的内容,当然对于有“目的”进大型公司做安全人力驻场的小伙伴,自然是更好的事情。

2、适当展现擅长方面、积攒信任

在知道了自己的工作内容后,就可以根据内容在某些特殊的时候展现自己的优势与擅长的方面,这目的一是为了让甲方“爸爸”知道你的能力,二是积攒信任,让他觉得你更加的可靠,为今后给予更多的工作奠定基础。

3、尽快熟悉甲方工作流程

熟悉甲方内部的流程,这对于工作的正常、顺畅的推进作用很大,一般甲方内部,因为公司的制度,要求,都会导致整个工作流程冗长,尽早熟悉,对自身了解甲方的业务流程及安全制度帮助明显,也为以后有想法进甲方的小伙伴提供一定的基础,为继续在乙方的小伙伴锻炼“甲方思维”。

4、主动承担更多工作事务

随着在甲方的时间越长,对甲方环境的熟悉,此时可以根据自己的能力主动承担更多的事物,增加自己的价值,也为甲方同事“减负”,让他有更多的时间去做他觉得有意义的事情,让你成为他的“左膀右臂”,自然后面的加薪、升职少不了,当然此时肯定会累一些,但肯定是值得的。

     这里有一点需要特别强调的,当你的想法与他冲突之时,你可以尝试着说出想法,如果采纳,你下次可以继续,如果连续几次,他都拒绝,那就按照他的思路来,把自己的想法放在心中,切不可正面“刚”,这有百害而一利。

5、及时汇报事情进度

无论是在甲方还是乙方,这个点都是需要特别注意的,每次甲方人员安排的事情,特别是重点的事项,都应该问自己“三个问题”,是什么?为什么?怎么做?

中间的过程文档保持留存的习惯,每做完一部分内容,都可以发邮件给甲方人员,简述工作内容,进度,难点,以及需要提供的帮助,必要的时候,可以现场进行阶段性的汇报,让他知晓自己工作的情况,也便于当内容有变更时能及时知晓,或者工作存在差异时能及时纠正。

其实这一步,是让甲方同事对你真正的信任,你想,一个有能力,又懂得从领导角度想,有责任心的人,谁都不会拒绝的。

6、打野式学习,提升能力与思维

为什么叫做打野式的学习呢?其实是因为在甲方的事情会比较杂,不会是一个螺丝钉的活,这会导致时间是断断续续的,不连续,这时,我们就应该跟打游击一样,遇到有较长的时间之时,合理的利用,可以找自己喜欢看的技术点,也可以是做事情的方法,例如金字塔原理、OPR工作法等,最重要的还是需要学会换位思考,从站在甲方同事的角度想想,他会如何做呢?这一招很有用。

7、定期复盘总结

每次做完一件事情,都应该去总结、复盘,只要这样才会发现哪些不足,需要优化,哪些地方下次可以借鉴,这样才能慢慢积累出属于自己的做事方法与思维逻辑。

圈内很多的大佬都是从一次次的复盘、总结中成长起来的,通过每次的复盘、总结能锻炼自己的思维与逻辑,正所谓“人与人之间的真正差距,在于思维的层次。”

四、总结

说了这样多,很多小伙伴都会觉得很啰嗦,没办法,文笔不好,各位大佬将就着看吧,希望能正在从事安全驻场或者准备从事安全驻场的小伙伴一定小小的帮助。

本文作者:, 属于FreeBuf原创奖励计划,未经许可禁止转载

# 安全服务 # 安全流程 # 安全驻场
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
评论 按时间排序

登录/注册后在FreeBuf发布内容哦

相关推荐
  • 0 文章数
  • 0 评论数
  • 0 关注者
登录 / 注册后在FreeBuf发布内容哦
收入专辑