שניר הבדלה | Zafran Security | ניהול חולשות סייבר חכם — בעזרת הכלים שכבר יש לארגון - Product Builder Podcast episode with Eyal David
00:34:31

שניר הבדלה | Zafran Security | ניהול חולשות סייבר חכם — בעזרת הכלים שכבר יש לארגון

מנחה: · אורח: שניר הבדלה · על המנחה

בפרק הזה

  • הסיגנל האמיתי לכאב הוא לא מה שלקוח אומר אלא מה שהוא עושה — האם הוא פותח לך את החברה ומפגיש אותך עם הצוות שלו, והאם בסוף הוא מוציא כסף.
  • אל תקפוץ לפתרון: להבין את הכאב האמיתי לוקח זמן, יותר משיחה אחת, וצריך לשים את עצמך בנעליים של המשתמש ולהבין את היומיום שלו לפני שבונים.
  • בסטארט-אפ אתה מוכר את החזון שוב ושוב — לכל סטייקהולדר שונה (ארכיטקט, מנהל ריסק, CISO) צריך לספר את אותו סיפור אחרת, ואז למכור אותו גם פנימה לתוך החברה.
  • הבידול של Zafran הוא לא רק לזהות את הבעיה אלא actionability — להגיד בדיוק איזה פאץ' או שינוי קונפיגורציה בפיירוול הכי כדאי לעשות עכשיו, מחובר לריסק האמיתי.
  • שני פרודקט סקילז קריטיים: פידבק לופ (להישאר פתוח לשמוע ולדעת לחזור שלושה צעדים אחורה) ויצירת קונצנזוס פנימי כך שהמפתחים מבינים למה בונים כל דבר.
  • הטרוגניות של הצוות היא יתרון — אנשים שלא מגיעים מעולם הסייבר מביאים קול אחר של פתרון בעיות; מספיק שהם מכירים את שפת התחום כדי להפוך לסופרסטארים בפרודקט.

תיאור הפרק

הפעם נפגשתי עם שניר הבדלה, Co-Founder & CPO ב-Zafran Security, לשיחה על איך מפתחים מוצרי סייבר בצורה שפותרת כאבי לקוח אמיתיים—ולא רק “מגלה איומים”. שניר שיתף בתובנות מהקמת חברה שפונה לארגונים בfortune 100 ועוזרת לטפל בסיכונים בצורה פרואקטיבית בעזרת הכלים שכבר קיימים לארגון, במקום לרוץ אחרי חולשות ולתקן אותן בדיעבד.

פרקים בשיחה

  1. 0:00 · פתיחה והיכרות עם הפודקאסט
  2. 0:28 · מי זה שניר — קו-פאונדר ו-CPO ב-Zafran
  3. 0:43 · מאחורי השם Zafran
  4. 1:21 · הכאב: מיליוני חולשות ואי-יכולת לעשות פאץ' בזמן
  5. 2:22 · מצב החברה: 90 עובדים, ראונד B, כמעט 30 לקוחות
  6. 3:00 · גיוס עובדים בישראל ובארה״ב
  7. 3:23 · הרקע של שניר: תלפיות, פיזיקה ו-8200
  8. 3:58 · המעבר הטבעי לעולם הפרודקט
  9. 5:36 · תפקיד ה-CPO והחיבור לפן העסקי
  10. 6:15 · להבין את הכאב האמיתי לפני הקפיצה לפתרון
  11. 7:15 · איך מזקקים את הבעיה ומוצאים צ'מפיון
  12. 9:11 · למכור את החזון מחדש לכל סטייקהולדר
  13. 12:25 · הפתרון: קונטקסט ו-actionability
  14. 15:13 · העתיד: למה ניהול חולשות רק יחמיר
  15. 16:43 · להוריד ריסק עם הכלים שכבר יש לארגון
  16. 19:38 · איך מודדים הצלחה ברמת פיצ'ר
  17. 21:42 · פרודקט סקילז חשובים: פידבק לופ וקונצנזוס
  18. 24:05 · מי מתאים ל-Zafran והערך של הטרוגניות
  19. 25:22 · להיכנס לסייבר מרקע אחר
  20. 27:00 · אתגרים: תרבות קרוס-אטלנטית וסקייל
  21. 29:29 · לאזן בין לקוחות קיימים לפרוספקטים חדשים
  22. 30:53 · לזהות חוש מוצר בראיונות
  23. 32:40 · מה שניר מאחל לעצמו בעוד עשר שנים
  24. 33:36 · יצירת קשר וסיום
קראו את התמלול המלא
תמלול מלא עם דוברים וחותמות זמן

ציטוטים נבחרים

“שמישהו פותח את הכיס ומשלם, זה הקונוויקשן הכי טוב, אתה יודע שמה שבנית הוא פותר בעיה אמיתית, כי אחרת לא היו משלמים.”
— שניר הבדלה
“אתה צריך ממש לשים את עצמך בנעליים של הבן אדם שבשבילו אתה בונה את המוצר, להבין מה כואב לו מה הוא עושה ביומיום.”
— שניר הבדלה
“להבין מה הכאב האמיתי, וזה לוקח זמן וזה לא שיחה אחת ולא שתי שיחות, ולקחת את הכאב הזה ולתרגם אותו.”
— שניר הבדלה

שאלות ותשובות

מה המשמעות של השם Zafran ולמה בחרו בו?

זעפרן הוא תבלין יקר, אבל בעיקר: בפרסית 'זף' זה vulnerability ו'רן' זה runtime — בדיוק הליבה של מה שהחברה עושה בעולם הסייבר.

איזו בעיה Zafran פותרת?

ארגונים סובלים ממיליוני חולשות (vulnerabilities) ולא מצליחים לעשות פאץ' של הכל בזמן, בעוד התוקפים נהיים מהירים יותר. Zafran משנה את עולם ניהול החולשות מהקצה לקצה על ידי מתן קונטקסט ו-actionability.

במה Zafran שונה ממוצרי ניהול חולשות אחרים?

היא מוסיפה קונטקסט עמוק — האם החולשה רצה בפועל ב-runtime, האם יש POC, ואילו סקיוריטי קונטרולים (אנטיוירוס, פיירוול, WAF) כבר מגנים — ומתרגמת את זה ל-actionability: בדיוק מה הכי כדאי לתקן עכשיו כדי להוריד ריסק, לרוב עם הכלים שכבר קיימים בארגון.

מה שניר ממליץ למנהלי מוצר שרוצים להיכנס לעולם הסייבר מרקע אחר?

להכיר את השפה, המושגים וקצת מוצרים — זה חשוב ולא מותרות. מי שמביא תהליכי פרודקט טובים וחשיבה לא-מיינסטרים מעולם אחר יכול להפוך לסופרסטאר דווקא בזכות הפרספקטיבה השונה.

איך שניר מזהה חוש מוצר בראיונות?

הוא מקשיב אם האדם מדבר סחור-סחור או משימתי ומוחלט, צולל לדוגמאות על איך התנהל בסיטואציות ולמה בחר כפי שבחר, ומחפש בעיקר 'אש בעיניים' ונחישות — משהו שעולה מהשיחה ואפילו מדבק.

אנשים ומקורות שהוזכרו

אנשים

  • אייל דוד (Eyal David) — מנחה הפודקאסט, בעלים של UserFlowzz
  • סנז (Sanaz) — CEO וקו-פאונדרית של Zafran, עלתה מאיראן
  • בן (Ben) — קו-פאונדר של Zafran
  • עדן (Eden) — הופיעה בפרק קודם, הגיעה בתפקידה הראשון ל-Wiz

חברות וארגונים

  • Zafran Security — מוצר סייבר לניהול חולשות (vulnerability management)
  • Wiz — חברת סייבר (הוזכרה בהקשר של עדן ופרק קודם)
  • CrowdStrike — פתרון EDR/אנטיוירוס שהוזכר כסקיוריטי קונטרול קיים בארגונים
  • יחידה 8200 — רקע צבאי של שניר
  • תלפיות / האוניברסיטה העברית — תוכנית ולימודי פיזיקה ומדעי המחשב של שניר

כלים

  • EDR — Endpoint Detection and Response
  • פיירוול (Firewall) — סקיוריטי קונטרול שבו Zafran משתמשת להורדת ריסק
  • WAF — Web Application Firewall
  • אנטיוירוס — סקיוריטי קונטרול קיים בארגון
סייבר Vulnerability Management Zafran Security פרודקט מנג'מנט CPO סטארט-אפ אנטרפרייז גילוי כאב לקוח