NetSPI lève 410 millions de dollars – et autres opérations remarquables dans la cybersécurité

NetSPI, l’un des leaders des tests d’intrusion et de la gestion des vulnérabilités, a récemment annoncé une levée de fonds de 410 millions de dollars, un montant considérable dans une année où les tours de table de plus de 100 millions de dollars sont devenus rares. L’investisseur était KKR, l’une des plus grandes sociétés mondiales de gestion d’actifs alternatifs. KKR avait déjà investi 90 millions de dollars dans NetSPI en mai 2021, si bien que NetSPI […]

Écrit par
Tom Taulli
Tom Taulli
Oct 17, 2022
5 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

NetSPI, l’un des leaders des tests d’intrusion et de la gestion des vulnérabilités , a récemment annoncé une levée de fonds de 410 millions de dollars, un montant considérable dans une année où les tours de table de plus de 100 millions de dollars sont devenus rares. L’investisseur était KKR, l’une des plus grandes sociétés mondiales de gestion d’actifs alternatifs.

KKR avait déjà investi 90 millions de dollars dans NetSPI en mai 2021, si bien que NetSPI a fait preuve depuis d’une forte dynamique.

Le fait que cette levée de fonds ait eu lieu dans un environnement difficile la rend d’autant plus impressionnante. Selon les données de Crunchbase, le montant total des investissements dans les start-up de cybersécurité s’est élevé à 2,6 milliards de dollars au troisième trimestre. Il s’agit du niveau le plus bas depuis la même période en 2020.

Le nombre d’opérations au troisième trimestre de cette année n’était que de 124. Un niveau qui n’avait plus été observé depuis 2014.

Voir les meilleures start-up de cybersécurité

Combler le déficit de talents en cybersécurité

Bien sûr, le ralentissement a été généralisé dans tout le secteur technologique. Avec un marché baissier, une inflation élevée, la hausse des taux d’intérêt et les craintes d’une récession, les investisseurs se montrent assurément plus prudents et se concentrent généralement sur les opérations de premier ordre.

Quant à NetSPI, elle se situe précisément dans cette zone privilégiée. Fondée il y a plus de 20 ans, la vision de l’entreprise est la suivante : « une technologie au service de l’humain ». Cela se traduit par des tests d’intrusion sophistiqués pour certaines des plus grandes institutions financières, certains des plus grands opérateurs cloud et certaines des plus grandes organisations de santé au monde.

Au cours des cinq dernières années, le chiffre d’affaires a été multiplié par 5. La croissance organique a atteint 50 % en 2021 et 61 % à ce jour en 2022.

Advertisement

« Nous associons l’ingéniosité humaine de nos 400 professionnels mondiaux de la sécurité offensive à nos plateformes technologiques innovantes : une combinaison unique qui garantit qualité, cohérence, transparence, responsabilité et efficacité dans toutes les évaluations de NetSPI », a déclaré Aaron Shilts, PDG de NetSPI.

L’une des priorités consiste à recruter les meilleurs talents dans les domaines du piratage éthique et de la simulation d’adversaire, ainsi qu’à exploiter les trois plateformes technologiques de NetSPI : Resolve, ASM et AttackSim.

« En outre, la pénurie de talents demeure l’un des principaux problèmes du secteur de la cybersécurité, a déclaré Shilts. Les investisseurs en sont conscients et se concentrent désormais particulièrement sur l’acquisition d’organisations qui recrutent les meilleurs talents à l’échelle mondiale et proposent des programmes pour combler le déficit de compétences. »

NetSPI prévoit d’utiliser ces capitaux pour investir dans la R&D, recruter et se développer à l’échelle mondiale. Une partie des fonds servira également à recapitaliser la participation d’un investisseur historique, Sunstone Partners.

Outre le financement de NetSPI, d’autres opérations récentes méritent l’attention. En voici un aperçu.

Cyolo

La semaine dernière, Cyolo a annoncé un investissement de la part d’IBM Ventures. Le montant n’a pas été communiqué. Mais en juin, Cyolo a levé 60 millions de dollars lors d’un tour de série B et IBM Ventures faisait partie des investisseurs.

Cyolo développe des technologies destinées à lutter contre les menaces de cybersécurité liées aux équipes travaillant à distance. La plateforme repose sur une solution d’accès Zero Trust. Elle s’intègre aux environnements cloud, sur site et hybrides.

Avant de cofonder Cyolo, Almog Apirion a été RSSI pendant 15 ans. « Je cherchais sans cesse une solution prenant en charge le modèle Zero Trust fondé sur l’identité, mais je n’en trouvais aucune, a-t-il expliqué. Avec mes cofondateurs, nous avons formé une équipe pour créer l’outil dont j’aurais toujours voulu disposer lorsque j’étais RSSI. Ce qui distingue Cyolo, c’est que nous sommes des réalistes de la sécurité et que nous comprenons la réalité quotidienne de la cybersécurité. »

Le soutien d’IBM Ventures constitue une validation majeure. IBM s’est associé à Cyolo pour fournir des ressources techniques dans le domaine de la cybersécurité. Une collaboration est également prévue pour les campagnes de mise sur le marché.

Advertisement

« Pour Cyolo, nous observons une croissance considérable dans la sécurisation moderne des applications historiques, à client lourd ou développées en interne, dont dépendent de nombreuses entreprises, a déclaré Apirion. Ces applications constituent une importante faille de sécurité que les RSSI doivent généralement accepter. »

Cyolo figurait également dans notre liste des meilleures solutions de sécurité Zero Trust.

Arctic Wolf

À la mi-juillet, Arctic Wolf a annoncé une levée de série F de 150 millions de dollars en capital-risque. La valorisation a été fixée à 4,3 milliards de dollars et les investisseurs comprenaient Viking Global Investors et Owl Rock.

Arctic Wolf est un acteur majeur du marché des opérations de sécurité. La plateforme technologique de l’entreprise offre diverses fonctionnalités, notamment la détection et réponse managées (MDR), la gestion managée des risques, la supervision managée du cloud et la sensibilisation managée à la sécurité. Elle est également renforcée par l’équipe de sécurité Concierge.

La croissance de l’entreprise est robuste. Au cours des 12 derniers mois, le revenu annuel récurrent (ARR) a doublé. C’est le cas depuis sept ans.

Pour soutenir cette croissance, Arctic Wolf a réalisé une nouvelle opération de financement début octobre. Il s’agissait d’une obligation convertible de 401 millions de dollars.

Vanta

À 11 ans, Christina Cacioppo a créé sa première entreprise : elle vendait des Beanie Babies sur eBay. Cela n’a duré que quelques années, mais elle en a tiré de précieux enseignements sur l’entrepreneuriat.

À l’âge adulte, Cacioppo a lancé plusieurs start-up dans la Silicon Valley. Malheureusement, aucune n’a atteint une masse critique.

Elle a donc rejoint Dropbox et contribué à créer le produit Paper. C’est là qu’elle a trouvé l’inspiration pour la start-up qui allait décoller comme une fusée. Elle y a compris l’importance de la conformité.

En 2016, elle a quitté Dropbox pour lancer Vanta. L’objectif était d’automatiser le processus de sécurité contraignant des entreprises, notamment pour SOC 2, HIPAA et ISO 27001. La tâche n’a pas été facile et elle a financé elle-même l’entreprise, jusqu’à ce que Vanta atteigne 10 millions de dollars de revenu annuel récurrent (ARR).

En juin 2022, l’entreprise a annoncé une levée de fonds de série B de 110 millions de dollars, pour une valorisation de 1,6 milliard de dollars. Les investisseurs comprenaient Craft Ventures, Sequoia et Y Combinator. Puis, en octobre, le tour de série B a été prolongé de 40 millions de dollars.

Advertisement

Selon un billet de blog de Cacioppo : « Il est facile de lever des fonds lorsque le marché est florissant. Mais les ralentissements ont le mérite de recentrer l’attention sur les fondamentaux solides d’une entreprise. C’est une excellente nouvelle pour Vanta. Les indicateurs que les investisseurs examinent aujourd’hui avec attention — taux de consommation de trésorerie, efficacité du capital, marges brutes — sont précisément ceux dans lesquels nous avons toujours excellé. »

À lire également :

Tom Taulli

Tom Taulli is the author of Artificial Intelligence Basics: A Non-Technical Introduction, The Robotic Process Automation Handbook: A Guide to Implementing RPA Systems and Modern Mainframe Development: COBOL, Databases, and Next-Generation Approaches (will be published in February). He also teaches online courses for Pluralsight.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.