在近期结束的ISC2022-网络安全产业发展论坛中,持安科技创始人&CEO何艺,受邀参会并分享《一个甲方安全创业者的自白》,细数创业一年多以来的酸甜苦辣。
何艺在甲方信息安全部门工作近20年,2015年开始着手负责在老东家研究并落地零信任,从一线安全工程师一直做到集团CSO,2021年开始创业成立零信任安全赛道的创新企业持安科技。
何艺的职业生涯发展之路,也是我们很多安全人的发展之路,何艺从甲方到乙方的转身之路,也许有一天你也会做这样的选择。
诚如何艺在视频中所说,一个人一辈子做CSO的机会很多,但是做CEO的机会可能只有一次。
//本次分享主要分为四个部分
以下内容根据分享实录整理而来
------
对于这个问题,我觉得每个创业的人,都有自己的想法,对我来说:
首先,我希望挑战自己的上限。
一个人职业生涯的黄金阶段很短,并且一旦达到某一个成就,后面会逐渐下滑。当职业生涯结束之后,回顾往事的时候,如果自己没有尝试过做一些挑战自己极限的事,大概会比较遗憾。
其次,我希望自己能对整个网络安全行业的发展产生一些积极的影响。
刚开始工作的时候,我也是从工程师开始做起,那时工作主要是要对自己负责,对整个公司没什么大的影响。接下来做安全经理,开始对团队负责,需要构建团队的发展方向、培养人才、留住人才,这个时候对公司的影响力会扩大,会影响到整个部门。
后来我一直做到完美世界集团的安全负责人,工作体验发生很大变化。没有人再替我承担责任了,自己要对公司的业务安全与发展负全责,此时我做的决策,就会影响到整个公司的的发展,比如我们当时做零信任,是把零信任当做公司信息化的基础设施来做,这就会影响到公司整个信息化和IT系统建设。
但到此为止,我们打工人在公司的职业发展路径,上升空间就很小了。
与此同时,我在安全圈还认识一些大佬,看到他们在行业里的影响力,他们的言行,甚至可以改变行业的认知和发展。
而我自己在完美世界落地了零信任之后,也在2016年开始对外分享零信任在企业安全建设工作中的落地经验和心得,但是我时常感觉这样还是不够,我还可以做到更多。
此外还有一件小事对我影响很深,还在完美的时候,有个厂商朋友想找我去乙方做产品。他说,你在甲方做得再好,影响的只是一家公司,但在乙方做产品,影响可能是成千上万家公司,两者产生的影响力和成就感是完全不一样的。
总之是很多小事情,让我逐渐坚定了要创业的这条路。所以2021年,我终于出来创业了,就是现在的持安科技。
在大型甲方互联网公司做了很多年,收入也可以,安全团队也很成熟,与业务经过这么多年磨合,关系也很好,所以各方面体验其实非常舒适。
所以我肯定是抱着一些理想主义出来创业的,但是真正公司开起来了,就是那句老话,理想很丰满,现实很骨感。
这一年多来,我们就是在不断学习难字怎么写,遇到的各种困难远远不止以下几个,但是这几个比较典型:
蓝海市场?现在血红一片。
我在2020年底决定创业,当时认为零信任是一个蓝海市场。2021年成立后发现并不是,传统大公司、创业公司、甚至以前和安全不相关的企业,都在做零信任,或在做零信任的路上,零信任市场血红一片。
招人一呼百应?大厂光环下的小透明。
虽然以前在甲方招人也难,但因为是在成熟的大公司,我自己在安全圈也有一些熟人,所以还是能招到合适的人。但是创业之后发现招人真的很难。
2021年我们有一半以上的offer被鸽,甚至有岗位被连续鸽三四次。有一次我们有个很合适的应聘者,我和他沟通了很多次,说了很多,但是最后对方依然坚定地去了大厂,很无奈。
关于开发和产品?搞安全没有银弹。
我在甲方时认为,团队有比较成熟的开发经验,但创业之后发现,很多认为没问题的事情,场景变了一点点,BUG和坑就又来了。包括产品,我们落地零信任已经有了很多年的经验,自认为没有问题,但实际上产品上线后,依然有很多场景没有考虑到,依然会踩坑,我们依然是学生,依然保持空杯和敬畏,永远在学习,向各行业客户学习,向优秀的友商学习,小步快跑,迭代产品。
客户?还是披着客户外衣的友商?
以前我们觉得来聊的都是有需求的客户,但实际上来的人只有一部分是客户,有着真实的需求,还有乙方来学习零信任落地经验的,甚至有友商冒充甲方来的。
虽然很难,但是,创业过程中我也有很多收获。
除了产品和技术层面我们克服的挑战,我们还得到了很好好朋友的帮助,既有之前完美世界的高层,推动投资方来投我们;也有交往不算特别深,甚至没见过几次面,就愿意让我们去他那落地零信任的朋友;还有知道我们出来创业之后,直接辞职来加入我们的,都让我很感动。
接下来,我想和大家一起回顾一下,持安科技成立的一年以来,做过的一些比较重要的事情。
我们2021年4月份成立,5月份得到了数千万的天使轮融资,同月签下了第一个合同订单。
8月份我们第一个产品demo上线,11月份第一个合同交付。
今年2月,持安上海分公司成立,虽然遇到了上海疫情,但是公司同事坚守岗位,很好的度过了这一时期。
4月,我们完成了Pre-A轮数千万融资。
5月,我们深圳分公司成立,开始拓展华南市场。
今年5月我们还举办国内第一届零信任攻防大赛,用将近一个月的时间,让白帽子来攻击我们的系统,看看零信任在实战情况下的表现能力。
这是我们已经走过的一些事情,这一年来,我的思维也发生了很多改变。
我做过十几年甲方,又做一年多的乙方,所以我从甲乙双方,两个角度来讲一讲甲乙方想法的差别。
甲方对市场是没太大感觉的,可能会认为做好产品,就一定会有市场买单,这个逻辑没错,但现实是有差距的。
对安全工作的看法,在完美世界时,我觉得安全很重要,公司投入这么多资源,业界又经常会发生各种安全事件,安全对公司来讲一定是个必需品。
但是自己做了乙方之后,想法会有很多变化,比如:
对于市场,并不只是从产品的角度去考虑问题,要站在客户的角度,去考虑客户是谁,怎么去打动客户。
产品也会面临非常多的取舍。
乙方的资源虽然比甲方的多,开发团队规模大,但是依然会有选择困难症,比如这个功能做不做?不做可能失去某个需要它的客户,但做的话,资源投在这里面,其他的功能怎么做?到底是盯住一个做好、还是我先全面做起来,后面再慢慢细化?
我们慢慢意识到,乙方做产品真是挺不容易的。
我以前在甲方互联网安全圈,比较了解互联网企业安全工作的重要性。但是做乙方后,我发现不同行业不同客户,对于安全的理解和需求是不一样的。
在这个基础上来考虑商业化,我们就需要真正去想,怎么去给客户带来价值。怎么通过给客户带来价值,再来提升自身的价值,让我们形成良性循环。
创业后,关于团队建设和产品发展的成就感会被放大。
比如我看到团队,从十几人,再到现在变成了一个相对完整的团队,我可以看到最开始和我一起出来创业的人,一路上快速成长的过程,他们慢慢地变成持安的中流砥柱。
还有后来招到的优秀人才,给公司带来很多惊喜,这时我就会非常开心。
在我感受到我和团队成员想法一致、感觉有一帮人一起战斗的时候、我们对产品的知识和理解有进步的时候,都会给我带来巨大的成就感。
像我们是创业初期,产品跑的比较快,可能就3个月的时间,产品就会有很大的进步。我们今天的产品和一年前的对比,就已经发生了天翻地覆的变化。
我非常重视产品,看到产品的每一个变化,就像在看自己的小孩慢慢长大一样,我会非常开心地看它在逐渐地成长变得更好。
现在我们的客户越来越多了,也得到了更多的认可,我逐渐发现,自己以甲方的视角制作的产品和服务,给其他甲方带来帮助,带来的满足感是很大的,幸福感也很强烈。
有时候我晚上躺在床上,会去畅想持安科技的未来,想我们的产品和团队,想着想着就会很兴奋,甚至有的时候会想的彻夜难眠。
所以虽然创业中很多挫折和难题,甚至白头发都长出来不少,但是收获也和困难成正比。
作为一个有了1年多创业经验的同行,我想提供一些想法,供想创业的甲方来参考。
第一,创业首先要认清自己,知道自己想要什么,追求什么。
我刚创业时候一度非常迷惑,咨询了很多前辈大佬,包括谭校长也说,可以先不要创业。但我还是坚定选择创业,因为这是自己想做的事情,我觉得机会已经到来了,就要去做。
第二,创业不是一个游戏,不应该拍脑袋或者一腔热血地冲进来,创业前要做很多准备。
我在决定要创业之后,会通过对外分享零信任来锻炼自己的演讲能力,制造业内影响力;对内要组建自己的团队,打磨团队能力。另外还要考虑创业后怎么找投资人、所在甲方是不是能支持我创业、如果不支持要怎么办等等。
第三,初始创业团队应该提前组建好。
比较优秀的创业团队,往往是最开始就有团队一起。一个人也不是不行,只是难度可能会比较大。你身边应该有一群这样的伙伴,愿意跟着你一起出来做这个事情。
第四,创业要“兵马未动,粮草先行”。
ToB的产品与服务要做到自给自足的商业化,需要很长一段时间,而这期间也要满足创业伙伴们基本的生活需求。安全市场的竞争非常激烈,各类企业都在拼命奔跑,所以如果资金没有提前准备好,公司后面的发展也会比较难。
第五、提前选好创业的方向。
这个方向最好是自身已经有了多年的积累,还要考虑市场发展前景。如果市场前景很小或者干脆没市场,后面发展的过程中,就很容易到达天花板。初创团队虽然有“船小好掉头”的优势,但是要变方向也意味着,浪费了很多之前投入的资源。
创业绝不可能是一帆风顺,但是也能够让你感受到不一样的人生。如果真的做好了准备,想要开始创业了,那就享受其中吧!