סנז ישר הייתה מה שמכונה "ילדת פלא" באיראן. בגיל 15 היא כבר העפילה לגמר של אולימפיאדת הכימיה הארצית, הישג שבעקבותיו קיבלה את המסר ש"בונים עליה" כדור העתיד שימשיך לפתח את הפרוייקט האיראני אולי הרגיש ביותר – הכור האטומי, והיא אפילו ביקרה בו. שנה אחר כך, היא נאלצה לברוח עם משפחתה מאיראן. אבל אם חשבתם שזה מה שיעצור את ילדת הפלא – טעיתם לגמרי. אחרי עשרות שנים של עבודה בסייבר כולל שירות כקצינה ב-8200, עכשיו, ישר מסמנת את היעד הבא – להיות מי שתפתור את הבעיה הכי גדולה בסייבר, בעזרת הסטארטאפ שהקימה "זפרן".

את "זפרן", הקימה ישר בשנת 2022 ביחד עם בן סרי ושניר הבדלה. מדובר בפלטפורמה המנטרלת את הסיכון לניצול נקודות התורפה שאותרו בארגון, על ידי אבטחת פרק הזמן בין זיהוי חולשת האבטחה ועד לתיקון שלה. כשנוצר "חלון ניצול החולשות", הפלטפורמה של "זפרן" מתחברת לכלל כלי האבטחה הנמצאים בארגון, כגון: כלים לסריקת חולשות, כלי אבטחת נקודות קצה, רשת, ענן, יישומים ונתונים, וממפה את כל החולשות שאותרו. לאחר ניתוח מעמיק המבוסס על שיטת הפעולה של התוקף, היא מצביעה על נקודות התורפה בחברה שצפויות להתקף ומנטרלת את הסיכון בהדרגה.

עד כה, הצליחו השותפים לגייס כבר יותר מ-30 מיליון דולר – כש-5 מיליון דולר גויסו בסבב הסיד. Sequoia Capital הובילה את סבב הגיוס לצד Cyberstarts, ובהשתתפות Cerca Partners וקרן PennyJar, שמזוהה עם כוכב ה-NBA סטף קרי. "אני לא מרגישה קושי בגיוס לאור המצב", מספרת ישר. "לפעמים זה פחות נעים להסתובב בעולם כמו כל ישראלי אחר, יש לי דאגה למשפחות ולחיילים, אבל זה מעכב פסיכולוגי, לא מעכב 'ביזנס'".

"דיברנו על התסכול בבית קפה, ובסופ"ש כבר כתבתנו הוכחת היתכנות"

"יצאתי למסע לשנות מהיסוד את המלחמה נגד התוקפים בסייבר, מסבירה ישר. "אנחנו במצב אופטימילי לפתור את הבעיה הכי גדולה בשוק הסקיוריטי בעולם ולעשות ביזנס מאוד גדול, בתקווה ללכת בעקבות גדולים". במקרה של "זפרן", ההצלחה הגיעה מיד: "בדרך כלל, מתקינים על סביבה קטנה לפני שיוצאים לשוק הגדול, ולא הספקנו לעשות את זה", היא מספרת. "הלקוחות הראשונים שלנו היו מהפורצ'ן 25. זאת אחריות משוגעת לדעת לעשות את זה ולא להפיל שום דבר. ידעתי מהרגע שהלקוח הראשון הגיע, גוף פיננסי הכי גדול בארה"ב – שזה ייצר מהפכה".

ישר נולדה בטהרן ועלתה בנעוריה לישראל. היא שירתה במשך יותר מעשור בחיל המודיעין וביחידה 8200, והשתחררה בדרגת רב-סרן. בהמשך, ישר עמדה בראש קבוצות מחקר וניתוח איומי סייבר ב- FireEye (Mandiant), ואף הובילה חקירת מתקפת סייבר על בית חולים מרכזי בישראל, שבה שיתפה פעולה עם שותפיה לסטארטאפ, סרי והבדלה.

"כל כך הרבה פעמים נכשלתי בלהגן על ארגונים, שהבנתי שצריך דרך אחרת להביא את המידע הנכון בזמן הנכון ולעשות שינויים במערכות המחשוב של החברה", משתפת ישר. "בכל החקירות, הצעד הראשון של התוקף בתוך הארגון היה ניצול של חולשה. הבנתי שהדרך שקיימת עד היום בשוק היא לא דרך שמובילה אותנו לניצחון". כך, התסכול מהמלחמה נגד תוקפי הסייבר, הוליד רעיון למוצר חדש שישנה את פני השוק. "השותפים שלי ואני ישבנו בבית קפה לדבר על התסכול של החקירה הזאת, וחשבנו מה אנחנו יכולים לעשות כדי לשנות את פני התחרות הבלתי נסבלת מול התוקף", היא מספרת.

"בסופ"ש כתבנו הוכחת היתכנות, וכבר שבועיים אחר כך הסתובבנו לראות אם בכלל מישהו מוכן לשים כסף על הרעיון הזה - ומהר מאוד הבנו שאנחנו באיזור חיוג הנכון", ממשיכה ישר. "שישה חודשים אחרי, יש לנו כבר לקוחות מהגדולים בעולם. זה מאוד מאוד נדיר, ואז פתאום מקבלים השקעה שניה, בסך הכל 30 מיליון דולר, ועכשיו חובת ההוכחה עלינו".

"אני חושבת על איך ייראו איומי הסייבר בעתיד, עוד שנה, שנתיים, שלוש. איך להיות מוכן צעד אחד קדימה", ממשיכה ישר. "אנחנו לא יכולים להשפיע על מתי התוקף יבוא או על המוטיבציה שלו. צריך להיות מוכן עם החיסון הנכון, ועם התשתית לחיסון הנכון. התחלנו עם חולשות כי זה אירוע שכאב לנו בבטן, ויש עוד וקטורים לתקיפה של הרשתות הארגוניות שמתפתחים לאט לאט ואנחנו מנסים להביא גם להם את החיסון, וזו התוכנית שלנו לשנים הקרובים".

סנז ישר (צילום: אריק סולטן)
מימין: בוגומיל בלקנסקי (סקויה), ליאור סימון (סייברסטראטס), שניר הבדלה, סנז ישר ובן סרי | צילום: אריק סולטן

טהרן – גרסת המציאות

בדיוק לפני חודש איראן תקפה בגלוי בפעם הראשונה באופן ישיר את ישראל – תקיפה שכללה יותר מ-300 טילים בליסטיים וכטב"מים ששוגרו ממספר חזיתות. זה לא עצר את הניסיונות שלהם לבצע מתקפות סייבר על מטרות ישראליות. "מדובר באנשים שהם טובים בטכנולוגיה ובמדע, ויש להם מוטיבציה. יש לפחות שלושה ארגונים שונים באיראן עם יכולות סייבר שחותרים תחת מדינת ישראל", מסבירה ישר. "הם משתמשים בכלים מסחריים, בפרוקסי. זה לא משנה אם זה יגיע ממזרח אירופה או מכיוון סין, צריך לדעת מה היכולות של הצד השני ולהתאים את הבקרות של הארגון בהתאם".

לישר סיפור חיים בלתי נתפס: היא גדלה והתחנכה באיראן בתקופת המהפכה האיסלאמית. אביה, מבכירי הקהילה היהודית, ריצה מאסר בגין "קשרים עם הישות הציונית". ישר, כנערה דעתית, הביעה בגלוי בבית הספר את הביקורת שלה על ראשי המדינה. השלטונות רדפו אותה ואת משפחתה, והם נאלצו לברוח לארץ.

"אצלי 'עין לציון צופיה' זה באמת, תרתי משמע. ההורים שלי עברו תלאות כדי להביא אותנו לכדי מה שאנחנו היום", אומרת ישר. "הם עזבו  הכל ולא הסתכלו אחורה, שרפו את הגשר. יש לזה משמעות גדולה, ולכן המוטיבציה שלי להצלחה". לכן, לא מפתיע שכשיוצר "טהרן" משה זונדר נתקל בסיפור שלה – הוא החליט להפוך אותו לסדרה. ישר אף ייעצה לסדרה, "אבל מעולם לא פגשתי את ניב סולטן", היא מגלה.

סנז ישר (צילום: אריק סולטן)
מימין: שניר הבדלה (CPO), סנז ישר (מנכ"לית) ובן סרי (CTO) | צילום: אריק סולטן

"כאישה פרסיה, יהודיה, אמא – אני תמיד מסתכלת על מה שלא הספקתי לעשות, ואני עוד לא חושבת שהצלחתי", מסכמת ישר. "הדרך לשם זה חלק ממה שאני וחלק ממה שעברתי עד עכשיו, וגם אי אפשר לקחת את זה מהחברה הישראלית. הקליטה שלי הייתה בידיים פתוחות, גם על ידי המערכת הצבאית וחיל המודיעין הישראלי, וגם מבחינת הביזנס והמשקיעים. אני חושבת שזה הכוח של המדינה שלנו, לדעת להעריך ייחודיות. השם שלי זה 'מיוחדת' בפרסית ומעולם לא הרגשתי ככה מיוחדת עד שהגעתי לארץ. לא הייתי יכולה להגיע לדבר הזה במקום אחר שהוא לא ישראל".