從電子和通信工程專(zhuān)業(yè)畢業(yè)后,Jackson加入了一家線束制造廠,擔(dān)任工程師,主要負(fù)責(zé)管理IT、網(wǎng)絡(luò)、運(yùn)營(yíng)和銷(xiāo)售工作。
當(dāng)他加入惠普全球技術(shù)支持團(tuán)隊(duì),負(fù)責(zé)解決和回答客戶(hù)問(wèn)題時(shí),他找到了自己職業(yè)生涯的第一個(gè)目標(biāo)。在那里,他幫用戶(hù)解決了一個(gè)棘手的問(wèn)題,許多年后,Jackson仍將那次經(jīng)歷描述為其“眾多成功事跡中的第一件”。
他回憶稱(chēng),“對(duì)于這份工作,我真的傾盡了心力。我記得我最長(zhǎng)一通故障排除電話打了16個(gè)小時(shí)。好在一切付出都是有回報(bào)的,我成為了全球唯一能夠解決惠普第一臺(tái)無(wú)線打印機(jī)問(wèn)題,并使其正常運(yùn)行的技術(shù)人員。”
Jackson轉(zhuǎn)投DXC Technology麾下時(shí)遇到了他的第一位導(dǎo)師。他介紹稱(chēng),“直至現(xiàn)在,我仍能記得他常說(shuō)的一些話,像是‘言出必行’、‘德需配位’、‘心動(dòng)不如行動(dòng)’……是他幫我建立了自信,讓我每天都能專(zhuān)注于做一些新的、有意義的事情。是他幫助我學(xué)會(huì)如何創(chuàng)建一支強(qiáng)大的團(tuán)隊(duì)。”
自此之后,每天嘗試一些新鮮、有意義的事情也成為了Jackson堅(jiān)持至今的習(xí)慣,是支持他繼續(xù)前進(jìn)的動(dòng)力。以下是Archie Jackson專(zhuān)訪摘錄:
主持人:您是如何踏上IT和網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者道路的?
Jackson:在我職業(yè)生涯的早期階段,就有幸得到了管理員工的機(jī)會(huì)。在DXC公司任職期間,我是全球基礎(chǔ)設(shè)施服務(wù)試點(diǎn)團(tuán)隊(duì)(GIS)的一員,我的導(dǎo)師說(shuō)他想要一個(gè)管理者來(lái)領(lǐng)導(dǎo)現(xiàn)有的團(tuán)隊(duì),但他并不想從外部招聘一個(gè)人,而是想從內(nèi)部提拔一名成員。
他要求團(tuán)隊(duì)內(nèi)部投票決定誰(shuí)做領(lǐng)導(dǎo)者。在此之前,他先從20人的團(tuán)隊(duì)中篩選了3個(gè)人,每人一個(gè)月的試用期。很幸運(yùn),我是第三名,在為期一月的時(shí)間內(nèi),我從客戶(hù)和團(tuán)隊(duì)角度執(zhí)行重點(diǎn),并竭盡所能地領(lǐng)導(dǎo)團(tuán)隊(duì)創(chuàng)利營(yíng)收。在最終投票環(huán)節(jié),我成功當(dāng)選了領(lǐng)導(dǎo)者。
一年之內(nèi),我接替了導(dǎo)師的位置,他也升職了。GIS團(tuán)隊(duì)也從原先的20人壯大到450人,客戶(hù)數(shù)量從4個(gè)發(fā)展到45個(gè)。我的角色主要負(fù)責(zé)三個(gè)部分:一,管理GIS團(tuán)隊(duì)和客戶(hù);二、預(yù)售,帶動(dòng)新客戶(hù)購(gòu)買(mǎi);三、全局資源項(xiàng)目管理。在此過(guò)程中,我需要與供應(yīng)鏈、需求管理和預(yù)測(cè)等事宜打交道。
事實(shí)上,一開(kāi)始我并不愿意擔(dān)任領(lǐng)導(dǎo)職務(wù),因?yàn)槲乙恢毕胱呒夹g(shù)路線,我擔(dān)心自己的時(shí)間和精力會(huì)被管理任務(wù)占據(jù)。幸運(yùn)的是,這種擔(dān)心并沒(méi)有是多余的。我意識(shí)到,即使身為領(lǐng)導(dǎo)者,也可以始終與技術(shù)保持良好的互動(dòng)。
主持人:現(xiàn)在您既是IT領(lǐng)導(dǎo)者,又是網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者。這與常規(guī)的CIO或CSO角色有何不同?
Jackson:IT領(lǐng)導(dǎo)者更專(zhuān)注于在技術(shù)的幫助下提高業(yè)務(wù)生產(chǎn)力,安全領(lǐng)導(dǎo)者則專(zhuān)注于保護(hù)整個(gè)業(yè)務(wù)和技術(shù)。
我在其中扮演了很多角色:主要角色是維護(hù)企業(yè)IT以及全球組織的企業(yè)安全;其次,我負(fù)責(zé)組織內(nèi)的網(wǎng)絡(luò)安全實(shí)踐;第三,我還是特別項(xiàng)目和CEO辦公室的一員。
兼任IT和安全方面的決策者有助于我保持平衡的觀點(diǎn)。我所做的一切都專(zhuān)注于業(yè)務(wù)成果、生產(chǎn)力和績(jī)效。例如,在應(yīng)用程序開(kāi)發(fā)項(xiàng)目期間,作為安全負(fù)責(zé)人,我可以從項(xiàng)目一開(kāi)始就嵌入安全性,而不是在項(xiàng)目結(jié)束時(shí)將問(wèn)題移交給安全人員。這確保了我們構(gòu)建的所有東西本質(zhì)上都具有安全性。
主持人:您在IT職業(yè)生涯中必須做出的最艱難的決定是什么,您是如何做出的?
Jackson:成為領(lǐng)導(dǎo)者不僅意味著要成為一個(gè)善于交際的人或偉大的團(tuán)隊(duì)建設(shè)者,成為領(lǐng)導(dǎo)者還意味著在當(dāng)前時(shí)刻做到最好,對(duì)未來(lái)有深刻的洞察力,并有能力在“VUCA”(波動(dòng)性、不確定性、復(fù)雜性和模糊性)情況下靈活變通。
在新冠疫情爆發(fā)之前,沒(méi)有人能夠提前預(yù)判到。我們也是一樣!當(dāng)時(shí),我們也有很多正在籌備中的項(xiàng)目,這些項(xiàng)目都是通過(guò)本地應(yīng)用程序驅(qū)動(dòng)的,并且依賴(lài)于辦公室網(wǎng)絡(luò)。但是疫情改變了這一切,我們必須改造整個(gè)基礎(chǔ)設(shè)施。
這就是最大的挑戰(zhàn),因?yàn)樵谵k公室,我們擁有不間斷且完全專(zhuān)用的連接,并通過(guò)安全控制進(jìn)行全面監(jiān)控。但隨著人們遷移到遠(yuǎn)程,每個(gè)居家環(huán)境都變成了“辦公室”,因此我們需要管理3000個(gè)“辦公室”。我們需要確保連接足夠安全,并且不會(huì)影響生產(chǎn)力。
通過(guò)使用替代解決方案,我們能夠在很大程度上減輕這種風(fēng)險(xiǎn)。我們把每個(gè)家庭環(huán)境都切換到了專(zhuān)用的寬帶線路。從安全角度來(lái)看,每位員工對(duì)其家庭路由器的安全控制都很少。此外,我們實(shí)施了許多主動(dòng)威脅情報(bào)和高級(jí)威脅防護(hù)支持。我們還開(kāi)展了廣泛的工作,以確保人們了解網(wǎng)絡(luò)釣魚(yú)、安全和隱私,并采取所有基本步驟來(lái)避免任何“影子IT”或內(nèi)部威脅。
處理第一波疫情的經(jīng)驗(yàn)幫助我們更積極地應(yīng)對(duì)未來(lái)的浪潮?,F(xiàn)在,第三波浪潮來(lái)襲,我們有信心更有效地處理這種情況。
主持人:您收到過(guò)最好的職業(yè)建議是什么?
Jackson:有一次,我的導(dǎo)師 (Nitin Seth) 告訴我,我是一個(gè)充滿(mǎn)創(chuàng)造力的人,我有很多精力可以投入到解決問(wèn)題上。他建議我,與其像手電筒的光一樣發(fā)散,不如像激光一樣將注意力集中在特定區(qū)域,用深度代替廣度,這將幫助我獲得更好的結(jié)果。
主持人:CIO的職業(yè)流動(dòng)前景如何?您渴望扮演什么樣的角色?
Jackson:我通常并不注重頭銜或角色。我正在為業(yè)務(wù)構(gòu)建的東西,才是我的核心重點(diǎn)和成果。
假設(shè)CSO向CIO或CTO報(bào)告,在這種架構(gòu)中,特定于安全的決策可能會(huì)受到更多技術(shù)權(quán)重的影響,除非CSO有很強(qiáng)的發(fā)言權(quán),否則對(duì)于安全性的關(guān)注會(huì)明顯減少。
如果一個(gè)組織中有不同的角色,那么所有角色都應(yīng)該是同等重要的。這兩個(gè)角色(CSO和CIO)都應(yīng)該在董事會(huì)決策中占有一席之地。
主持人:您如何為CIO角色培養(yǎng)更高級(jí)別的領(lǐng)導(dǎo)力?
Jackson:我相信,除非我們學(xué)會(huì)獲得更高層次的能力并將我們的能力傳遞給我們的繼任團(tuán)隊(duì),否則我們無(wú)法成長(zhǎng)。在委派任務(wù)時(shí),可以借助RACI(責(zé)任分配矩陣)工具,幫助建立一支強(qiáng)大的團(tuán)隊(duì)。
RACI(責(zé)任分配矩陣)是一個(gè)關(guān)于責(zé)任管理的工具,其中R(responsible)代表“責(zé)任者”,即實(shí)際工作任務(wù)完成者,其任務(wù)和決策可由多人分工;A(accountable)代表“批準(zhǔn)者”,即負(fù)最終責(zé)任者,擁有最終決定權(quán),每一項(xiàng)任務(wù)活動(dòng)的決策只能有一位A;C(Consulted)代表“被咨詢(xún)者”,即最后決策或行動(dòng)前必須咨詢(xún)的人,負(fù)責(zé)在決策定案前提供幫助;I(Informed)代表“知情者”,即在決策定案或活動(dòng)完成后必須被告知的人員。
作為領(lǐng)導(dǎo)者,在團(tuán)隊(duì)第一次犯錯(cuò)時(shí),應(yīng)該承擔(dān)起A的角色,避免讓他們因擔(dān)心犯錯(cuò)而裹足不前,如果他們重復(fù)犯錯(cuò)誤,再對(duì)其進(jìn)行懲罰,這相當(dāng)于磨練他們從錯(cuò)誤中總結(jié)經(jīng)驗(yàn)教訓(xùn)的能力,這一點(diǎn)其實(shí)很像育兒。
給他們失敗的自由,再讓他們帶著敢于失敗的勇氣繼續(xù)前行,不斷突破。如果讓他們對(duì)失敗心生恐懼,無(wú)異于扼殺了他們的創(chuàng)造力。不過(guò),這并不等于允許他們重復(fù)犯已經(jīng)獲得糾正的錯(cuò)誤。作為領(lǐng)導(dǎo)者,應(yīng)該為他們提供允許失敗的平臺(tái),并與他們分享風(fēng)險(xiǎn)偏好,以幫助他們獲得進(jìn)一步提升的空間。
主持人:您如何在IT部門(mén)提升動(dòng)力和創(chuàng)建正確的文化?
Jackson:領(lǐng)導(dǎo)者必須學(xué)會(huì)分享自己的所學(xué)所得及意圖。想要獲得團(tuán)隊(duì)的信任,就必須讓他們掌握足夠的知情權(quán)。他們應(yīng)該知道自己在做什么以及為什么要這樣做。正如Simon Sinek所言,“why-how-what”(為什么-怎么做-做什么)才是正確的順序,但很多時(shí)候人們會(huì)將順序顛倒為“what- how-why”(做什么-怎么做-為什么)。理清這一思維過(guò)程要遠(yuǎn)比你直接給他們指示并詢(xún)問(wèn)他們結(jié)果更有效。
我的工作需要與多層級(jí)的員工互動(dòng)。我允許他們直接行動(dòng)。如果我自己主動(dòng)解決問(wèn)題,那么他們執(zhí)行起來(lái)也會(huì)不清不楚,完全得不到鍛煉,也體現(xiàn)不出自身的價(jià)值,談何工作動(dòng)力和激情。
主持人:您有什么“事后”領(lǐng)悟嗎?
Jackson:沒(méi)什么特殊的。我也會(huì)回顧一切事情發(fā)生的原因。結(jié)果無(wú)非兩個(gè):一個(gè)我贏了,一個(gè)我學(xué)到了。無(wú)論哪種結(jié)果都是好的,一個(gè)給我經(jīng)驗(yàn),一個(gè)給我教訓(xùn)。
主持人:哪些有關(guān)技術(shù)、IT/IS管理、數(shù)字化轉(zhuǎn)型和CIO角色的誤區(qū)是您想要指出的?
Jackson:從安全的角度來(lái)看,確實(shí)存在很多誤區(qū)。先是安全專(zhuān)業(yè)人員的類(lèi)型就有很多:一種類(lèi)型的安全專(zhuān)業(yè)人員更關(guān)注審計(jì)和合規(guī)性。他們遵循一套規(guī)則,并假設(shè)如果操作得當(dāng),一切都是安全的。很顯然,事實(shí)并非如此。還有一類(lèi)人更喜歡工具集。他們相信擁有最好的安全工具就能確保環(huán)境安全。
然后是第三類(lèi)具備安全思維的專(zhuān)業(yè)人員,他們從架構(gòu)的角度看待事物。這些人能夠避免進(jìn)入誤區(qū)。
安全專(zhuān)業(yè)人員必須具備安全思維,洞察形勢(shì),然后采取積極的措施,否則無(wú)法獲得全面的成功。
版權(quán)聲明:本文為企業(yè)網(wǎng)D1Net編譯,轉(zhuǎn)載需注明出處為:企業(yè)網(wǎng)D1Net,如果不注明出處,企業(yè)網(wǎng)D1Net將保留追究其法律責(zé)任的權(quán)利。