Entretiens
Emmy Linder, PDG de Stairwell – Série d’entretiens

Emmy Linder, PDG de Stairwell, est une dirigeante chevronnée dans le domaine de la cybersécurité et de la technologie, avec plus de 15 ans d’expérience dans la conduite de la croissance et de l’innovation. Elle a précédemment occupé le poste de directrice des opérations chez Cybereason, où elle a contribué à faire évoluer l’entreprise en un leader mondial de la cybersécurité en unissant les équipes produit, ingénierie et marketing. Plus tôt dans sa carrière au Boston Consulting Group, elle a conseillé des entreprises du Fortune 500 sur la stratégie et la transformation. Chez Stairwell, elle apporte une approche axée sur les résultats et tournée vers l’avenir, qui combine l’expertise technique avec l’exécution stratégique pour renforcer la mission et l’impact de l’entreprise.
Stairwell est une entreprise de cybersécurité qui redéfinit la défense numérique grâce à l’intelligence de signal basée sur l’IA. Sa plateforme adopte une approche de recherche de données pour la sécurité – collectant, stockant et réévaluant en permanence chaque fichier exécutable et indicateur de compromission pour détecter et enquêter sur les menaces en quelques secondes. En permettant aux organisations de devancer les logiciels malveillants connus et inconnus, Stairwell offre la rapidité, l’échelle et l’intelligence nécessaires pour une réponse proactive aux menaces. Fondée par Mike Wiacek, créateur du Threat Analysis Group de Google et de Chronicle d’Alphabet, l’entreprise est soutenue par Sequoia, Accel et s32, et sert des entreprises de premier plan dans les domaines de la finance, des soins de santé, de l’IA, des médias et du jeu.
Vous avez eu une carrière unique, passant du service dans l’unité de renseignement israélienne 8200 à la consultation chez BCG, puis à la mise à l’échelle de Cybereason. Comment ces expériences ont-elles façonné votre approche du leadership et de la prise de décision en tant que PDG de Stairwell ?
Chaque partie de ma carrière a développé un muscle différent. L’armée m’a appris la magie de résoudre des problèmes techniques difficiles et d’être responsable du résultat. La consultation a ajouté la stratégie commerciale et les fondamentaux. La mise à l’échelle de Cybereason m’a enseigné à quel point la culture et la propriété sont importantes et que les gens font leur meilleur travail lorsqu’ils se sentent confiants et partie prenante de quelque chose de significatif. Je rassemble tout cela et avec ce que nous essayons de construire chez Stairwell.
En prenant le poste de PDG après Mike Wiacek, quels ont été vos premières priorités pendant la transition, et qu’est-ce qui vous a le plus surpris au cours de vos 30 premiers jours ?
Je voulais connaître l’entreprise et comprendre les gens, la façon dont nous travaillons, ce qui motive les décisions. J’avais effectué une diligence raisonnable externe, mais on ne voit la véritable image que de l’intérieur. La surprise a été à quel point il est difficile de s’intégrer à distance. Cela nécessite un véritable effort pour établir la confiance et le contexte lorsque vous n’êtes pas dans la même salle.
Le marché de la cybersécurité est encombré d’outils affirmant avoir des capacités basées sur l’IA. Comment voyez-vous Stairwell se démarquer dans ce paysage, et quel rôle pensez-vous que l’IA devrait jouer de manière réaliste dans la défense contre les menaces modernes ?
Nous ne poursuivons pas l’hystérie. Notre force réside dans les données provenant de toutes les informations de renseignement et de six ans de fichiers que nous avons collectés. Ces données montrent comment les menaces évoluent et nous donnent quelque chose que la plupart n’ont pas, à savoir une compréhension approfondie de ce qui se passe réellement au fil du temps. C’est le contexte qui conduit à de meilleures décisions, plus rapides.
Les DSI (Directeurs de la Sécurité de l’Information) d’aujourd’hui sont soumis à une pression intense pour équilibrer les ressources limitées avec des surfaces de menace en expansion. Comment vous assurez-vous que la feuille de route de Stairwell correspond à ces défis du monde réel ?
Les DSI sont étirés à l’extrême. Ils n’ont pas besoin de plus d’alertes, ils ont besoin d’une plus grande clarté plus rapidement. Nous nous concentrons sur la réduction du bruit, sur l’intégration dans les outils qu’ils utilisent déjà, et sur la mise en évidence de ce qui compte vraiment. Ils ont besoin de pouvoir répondre facilement à une myriade de questions rapidement. Des questions de base comme « Est-ce que ce fichier est mauvais ? » à « Est-ce que ce logiciel malveillant se trouve quelque part dans mon entreprise ? » en passant par « Qui a téléchargé des applications non autorisées ? » Tout ce que nous construisons devrait rendre leur journée plus simple, et non plus compliquée. Les aider à répondre à ces questions est là où Stairwell se concentre.
De votre point de vue, quel est le plus grand malentendu que les dirigeants de la sécurité ont sur leurs défenses, et comment vous comptez-vous aider Stairwell à combler cette lacune ?
Que l’on puisse jamais être « prêt ». Le paysage des menaces ne cesse de bouger. Les outils qui semblaient hermétiques il y a un an pourraient déjà manquer quelque chose de critique. Notre travail est d’aider les équipes à voir ce qui se cache en plein jour et de réagir avant que cela ne devienne un problème. L’ignorance n’est jamais un bonheur pour les équipes de sécurité. Les produits, comme Stairwell, qui apportent le bénéfice d’une réanalyse continue dans l’environnement d’un DSI, qui deviennent plus intelligents chaque jour à mesure que de nouvelles informations de renseignement sont collectées, sont ceux qui ont un avenir. Les simples instantanés d’un moment dans le temps sont une faiblesse ; vous devez être capable de regarder en arrière en permanence et d’analyser ce qui s’est passé pour comprendre les menaces que les autres manquent.
Vous avez dirigé des organisations pendant des périodes de croissance rapide. Quels changements culturels ou organisationnels pensez-vous être les plus importants pour Stairwell alors qu’elle entre dans sa prochaine étape de croissance ?
La clarté et la concentration. Tout le monde devrait savoir où nous allons, à quoi ressemble le succès et comment son travail se rattache à cela. Lorsque les gens ont cette compréhension partagée, vous pouvez avancer rapidement avec un sentiment de propriété.
La course aux armements avec les attaquants s’accélère à mesure que les adversaires adoptent des techniques basées sur l’IA. Comment réfléchissez-vous à maintenir la technologie de Stairwell à la pointe de cette courbe ?
En nous concentrant sur ce qui ne change pas : la visibilité, le contexte et la rapidité. Les attaquants continueront d’évoluer. Notre travail est de nous assurer que les défenseurs puissent voir clairement et agir rapidement avant que de petits signaux ne deviennent de gros problèmes. Nous utilisons l’IA de manière à apporter plus de clarté et de rapidité aux opérations de sécurité. Par exemple, nous avons une capacité d’analyse de fichiers dans notre plateforme qui est similaire à ce que propose VirusTotal, mais nous avons utilisé l’IA et l’avons mariée avec notre ensemble de données unique pour aider à éduquer les analystes SOC en leur fournissant, dans un langage simple et facile à comprendre, ce qu’un fichier téléchargé fait réellement. Le temps nécessaire pour trier une alerte, en utilisant l’AI Triage de Stairwell, est considérablement réduit.
Avoir travaillé en étroite collaboration avec des équipes techniques et des dirigeants, comment équilibrez-vous l’innovation avec la garantie de la confiance et de l’adoption des clients ?
L’innovation et la confiance ne sont pas, à mes yeux, des forces opposées. En fait, la plupart des DSI veulent une innovation plus rapide parce qu’ils savent qu’elle peut prévenir les failles de sécurité futures. La clé est une communication claire et des attentes partagées, de sorte que lorsque les clients savent ce qui vient et pourquoi, cela devient un avantage mutuel.
La représentation des femmes aux postes de direction dans la cybersécurité reste limitée. Qu’est-ce que prendre ce rôle signifie pour vous personnellement, et comment pensez-vous que des perspectives diverses impactent le leadership en matière de sécurité ?
Ce rôle est significatif, et je suis vraiment enthousiaste de l’avoir. Je pense moins au fait d’être une femme PDG et plus au fait d’être un PDG, en menant Stairwell vers une grande vision, des résultats solides et de la clarté pour nos gens. Cela étant dit, avec mon propre passé diversifié, j’ai toujours valorisé la diversité de pensée. Cela nous aide à remettre en question les hypothèses et à trouver de meilleures réponses.
En regardant trois à cinq ans à l’avance, qu’est-ce que vous voyez comme la contribution la plus importante de Stairwell à la communauté de la cybersécurité et aux défenseurs de la ligne de front ?
Donner aux défenseurs une clarté instantanée, en voyant comment un fichier est apparu, comment il a changé et à quoi il est connecté. Si Stairwell peut transformer l’histoire et les données en insights à grande vitesse, nous aiderons les équipes de sécurité à prendre les devants au lieu de toujours courir après.
Merci pour cette grande interview, les lecteurs qui souhaitent en savoir plus devraient visiter Stairwell.












