Meghan Maneval: 突破产品创新与女性领袖塑造的双重任务
关键要点
- Meghan Maneval 通过自身经验明确了 GRC 领域的产品潜力与不足。
- 她主动与 RiskOptics CEO 沟通,推动自身想法并获得机会。
- Maneval 在 RiskOptics 的工作中实现自动化风险管理。
- 她创建了女性领导力计划,助力女性在行业内发声。
- Maneval 分享了应对性别歧视的个人经历,积极倡导女性自我发声。
在 RiskOptics 要求 Meghan Maneval 将客户的愿望清单转变为产品现实之前,Maneval 就已经在思考如何改善公司的产品了。作为
RiskOptics 的客户,她对潜在的改进有着清晰的认识。
“我曾在另一家机构担任 GRC 角色,负责第三方风险管理,当时我们在使用 RiskOptics 的 ZenGRC 平台。”Maneval说。“我们面临的一个挑战是,虽然可以在一个应用程序中看到所有的信息——包括风险和漏洞——但这些对象之间并没有相互作用。”
尽管团队掌握了大量信息,但却几乎无法洞察这些信息如何互相关联。
“我在会议上,我的同事会说‘嘿,我们有三个安全控制失败了。’我的经理会问我,‘这对我们的风险意味着什么?’而我无法给出答案。”
在此期间,RiskOptics 开始向其客户群体询问希望看到的改进,Maneval 确信自己抓住了一个重大机会,并立即向公司高层提出了自己的想法。
“我与 RiskOptics 的 CEO 进行了坦诚的对话,表示我想参与其中。我想成为这个产品的一部分,我有一个想法,我认为它可以奏效。雇用我。”
公司同意了她的请求,三个月内,Maneval 就被任命负责技术产品管理,这样她终于可以将她的想法付诸实践。
“我们绘制了一张地图,基本上是说你有风险,以及所有影响风险的因素——威胁、漏洞等——然后是减少风险的控制措施。我们所做的是将控制的成熟度和有效性与剩余风险相连接,以便在你进行控制活动时,可以自动调整你的风险姿态。”
这种附加的自动化层,使组织的不同部分能够理解风险如何因引入或消除特定流程而变化。
“我喜欢开玩笑说,你在同一个沙箱里,但这里有个人在玩这些玩具,这影响了房子另一侧的事情。我们真正在努力的是将这些对象连接起来。”
现在,作为 RiskOptics 的产品战略和传播副总裁,Maneval 利用她构建联系的才能,辅导女性在这个男性占主导地位的行业中更好地发声。
在过去的一年里,她主导了一个在 RiskOptics内部建立女性领导力计划的工作,旨在为女性员工提供更多的领导培训及曝光机会,帮助她们在职业生涯中更进一步。该小组计划在下周召开第一次会议。
“该小组的目的是建立内外强有力的联系,让我们的女性员工知道‘嘿,如果你需要什么,可以来找我’,我们提供导师选项……同时也要在外部建立联系——帮助我们的女性走出舒适区,提供额外的培训、网络合作等机会。”
通过自己的生活经验,Maneval 知道,女性获得与男性同等关注和尊重的过程并不容易。有时,性别歧视是显而易见的——比如被称为 IT团队的秘书,或是被要求遵循比男性同事更严格的着装规范(这些都发生在 Maneval 身上)。但更多的时候,日常的小侵犯会让女性感到疲惫,或促使她们保持沉默。
“六到八个月前,我在加利福尼亚参加一次网络安全峰会,”她说。“我们在与人交谈时,这个人一直转向我男性同事(一个销售人员)询问技术问题,从不看我一眼或向我提问。我的同事不断指出,‘你知道吗,Meghan设计了这个平台,她可以回答你的问题。’