שניר הבדלה | Zafran Security | ניהול חולשות סייבר חכם — בעזרת הכלים שכבר יש לארגון
מנחה: Eyal David · אורח: שניר הבדלה · על המנחה
בפרק הזה
- הסיגנל האמיתי לכאב הוא לא מה שלקוח אומר אלא מה שהוא עושה — האם הוא פותח לך את החברה ומפגיש אותך עם הצוות שלו, והאם בסוף הוא מוציא כסף.
- אל תקפוץ לפתרון: להבין את הכאב האמיתי לוקח זמן, יותר משיחה אחת, וצריך לשים את עצמך בנעליים של המשתמש ולהבין את היומיום שלו לפני שבונים.
- בסטארט-אפ אתה מוכר את החזון שוב ושוב — לכל סטייקהולדר שונה (ארכיטקט, מנהל ריסק, CISO) צריך לספר את אותו סיפור אחרת, ואז למכור אותו גם פנימה לתוך החברה.
- הבידול של Zafran הוא לא רק לזהות את הבעיה אלא actionability — להגיד בדיוק איזה פאץ' או שינוי קונפיגורציה בפיירוול הכי כדאי לעשות עכשיו, מחובר לריסק האמיתי.
- שני פרודקט סקילז קריטיים: פידבק לופ (להישאר פתוח לשמוע ולדעת לחזור שלושה צעדים אחורה) ויצירת קונצנזוס פנימי כך שהמפתחים מבינים למה בונים כל דבר.
- הטרוגניות של הצוות היא יתרון — אנשים שלא מגיעים מעולם הסייבר מביאים קול אחר של פתרון בעיות; מספיק שהם מכירים את שפת התחום כדי להפוך לסופרסטארים בפרודקט.
תיאור הפרק
הפעם נפגשתי עם שניר הבדלה, Co-Founder & CPO ב-Zafran Security, לשיחה על איך מפתחים מוצרי סייבר בצורה שפותרת כאבי לקוח אמיתיים—ולא רק “מגלה איומים”. שניר שיתף בתובנות מהקמת חברה שפונה לארגונים בfortune 100 ועוזרת לטפל בסיכונים בצורה פרואקטיבית בעזרת הכלים שכבר קיימים לארגון, במקום לרוץ אחרי חולשות ולתקן אותן בדיעבד.
פרקים בשיחה
- 0:00 · פתיחה והיכרות עם הפודקאסט
- 0:28 · מי זה שניר — קו-פאונדר ו-CPO ב-Zafran
- 0:43 · מאחורי השם Zafran
- 1:21 · הכאב: מיליוני חולשות ואי-יכולת לעשות פאץ' בזמן
- 2:22 · מצב החברה: 90 עובדים, ראונד B, כמעט 30 לקוחות
- 3:00 · גיוס עובדים בישראל ובארה״ב
- 3:23 · הרקע של שניר: תלפיות, פיזיקה ו-8200
- 3:58 · המעבר הטבעי לעולם הפרודקט
- 5:36 · תפקיד ה-CPO והחיבור לפן העסקי
- 6:15 · להבין את הכאב האמיתי לפני הקפיצה לפתרון
- 7:15 · איך מזקקים את הבעיה ומוצאים צ'מפיון
- 9:11 · למכור את החזון מחדש לכל סטייקהולדר
- 12:25 · הפתרון: קונטקסט ו-actionability
- 15:13 · העתיד: למה ניהול חולשות רק יחמיר
- 16:43 · להוריד ריסק עם הכלים שכבר יש לארגון
- 19:38 · איך מודדים הצלחה ברמת פיצ'ר
- 21:42 · פרודקט סקילז חשובים: פידבק לופ וקונצנזוס
- 24:05 · מי מתאים ל-Zafran והערך של הטרוגניות
- 25:22 · להיכנס לסייבר מרקע אחר
- 27:00 · אתגרים: תרבות קרוס-אטלנטית וסקייל
- 29:29 · לאזן בין לקוחות קיימים לפרוספקטים חדשים
- 30:53 · לזהות חוש מוצר בראיונות
- 32:40 · מה שניר מאחל לעצמו בעוד עשר שנים
- 33:36 · יצירת קשר וסיום
תמלול מלא עם דוברים וחותמות זמן
ציטוטים נבחרים
“שמישהו פותח את הכיס ומשלם, זה הקונוויקשן הכי טוב, אתה יודע שמה שבנית הוא פותר בעיה אמיתית, כי אחרת לא היו משלמים.”
“אתה צריך ממש לשים את עצמך בנעליים של הבן אדם שבשבילו אתה בונה את המוצר, להבין מה כואב לו מה הוא עושה ביומיום.”
“להבין מה הכאב האמיתי, וזה לוקח זמן וזה לא שיחה אחת ולא שתי שיחות, ולקחת את הכאב הזה ולתרגם אותו.”
שאלות ותשובות
מה המשמעות של השם Zafran ולמה בחרו בו?
זעפרן הוא תבלין יקר, אבל בעיקר: בפרסית 'זף' זה vulnerability ו'רן' זה runtime — בדיוק הליבה של מה שהחברה עושה בעולם הסייבר.
איזו בעיה Zafran פותרת?
ארגונים סובלים ממיליוני חולשות (vulnerabilities) ולא מצליחים לעשות פאץ' של הכל בזמן, בעוד התוקפים נהיים מהירים יותר. Zafran משנה את עולם ניהול החולשות מהקצה לקצה על ידי מתן קונטקסט ו-actionability.
במה Zafran שונה ממוצרי ניהול חולשות אחרים?
היא מוסיפה קונטקסט עמוק — האם החולשה רצה בפועל ב-runtime, האם יש POC, ואילו סקיוריטי קונטרולים (אנטיוירוס, פיירוול, WAF) כבר מגנים — ומתרגמת את זה ל-actionability: בדיוק מה הכי כדאי לתקן עכשיו כדי להוריד ריסק, לרוב עם הכלים שכבר קיימים בארגון.
מה שניר ממליץ למנהלי מוצר שרוצים להיכנס לעולם הסייבר מרקע אחר?
להכיר את השפה, המושגים וקצת מוצרים — זה חשוב ולא מותרות. מי שמביא תהליכי פרודקט טובים וחשיבה לא-מיינסטרים מעולם אחר יכול להפוך לסופרסטאר דווקא בזכות הפרספקטיבה השונה.
איך שניר מזהה חוש מוצר בראיונות?
הוא מקשיב אם האדם מדבר סחור-סחור או משימתי ומוחלט, צולל לדוגמאות על איך התנהל בסיטואציות ולמה בחר כפי שבחר, ומחפש בעיקר 'אש בעיניים' ונחישות — משהו שעולה מהשיחה ואפילו מדבק.
אנשים ומקורות שהוזכרו
אנשים
- אייל דוד (Eyal David) — מנחה הפודקאסט, בעלים של UserFlowzz
- סנז (Sanaz) — CEO וקו-פאונדרית של Zafran, עלתה מאיראן
- בן (Ben) — קו-פאונדר של Zafran
- עדן (Eden) — הופיעה בפרק קודם, הגיעה בתפקידה הראשון ל-Wiz
חברות וארגונים
- Zafran Security — מוצר סייבר לניהול חולשות (vulnerability management)
- Wiz — חברת סייבר (הוזכרה בהקשר של עדן ופרק קודם)
- CrowdStrike — פתרון EDR/אנטיוירוס שהוזכר כסקיוריטי קונטרול קיים בארגונים
- יחידה 8200 — רקע צבאי של שניר
- תלפיות / האוניברסיטה העברית — תוכנית ולימודי פיזיקה ומדעי המחשב של שניר
כלים
- EDR — Endpoint Detection and Response
- פיירוול (Firewall) — סקיוריטי קונטרול שבו Zafran משתמשת להורדת ריסק
- WAF — Web Application Firewall
- אנטיוירוס — סקיוריטי קונטרול קיים בארגון
פרקים נוספים
"תפסיקו לחשוב כמו עובדים. אתם סטארט-אפ." | ליאור פרנקל (Adaptation)
01:08:36 · 17 במאי 2026
ליאור פרנקל הוא מייסד Adaptation, יזם ואיש חינוך שמלמד כבר עשור על קריירה ופיתוח מנהלים. מחבר רב-המכר "הספר הקטן למנהל.ת החדש.ה" (30K+ קוראים), מנחה...
מוטי פרץ | פרק תכל׳ס: מה האקס פקטור שלך לכניסה לפרודקט?
00:02:59 · 9 באוקטובר 2025
אל תפספסו פרקים חדשים, תנו לנו עוקב עכשיו. פרק תכל’ס – עד 5 דקות עם מקסימום ערך. איך נכנסים לפרודקט כשאין “ניסיון קודם”? מקטע תכל׳ס עם תכנית דו־מסלו...
רמי סגל | Salesforce | איך זזים מהר בארגון ענק?
00:47:49 · 14 בספטמבר 2025
אל תפספסו פרקים חדשים, תנו לנו עוקב עכשיו. רמי סגל הוא מוביל מוצר עם מעל 20 שנה בתעשייה: החל מ-ERP/CRM וייעוץ באירופה, דרך עשור בפיתוח משחקי מובייל,...
דדי קרדו | Qodo | העתיד של פיתוח תוכנה עם AI
00:50:25 · 3 באוגוסט 2025
בפרק הזה פגשתי את דדי קרדו, Co-founder ו־CPO ב־Qodo – סטארטאפ שמחולל שינוי עמוק בעולם של פיתוח תוכנה בעידן ה־AI. דדי שותף להקמה של Qodo כבר ב־2021, ה...