A segurança da sua empresa precisa de um responsável.
Liderança estratégica, compliance e engenharia de detecção com qualidade internacional, no formato que o seu momento comporta. Do diagnóstico à operação, você trata direto com o especialista que executa.
Atuação: ES · SP · PR e todo o Brasil
Trabalhamos com frameworks reconhecidos pelo mercado
- NIST CSF
- CIS Controls v8
- ISO/IEC 27001
- SOC 2
- LGPD
- MITRE ATT&CK
Security Score Card
Avaliamos a maturidade da sua empresa em 8 domínios, com base no NIST CSF 2.0 e no CIS Controls v8.1. Você recebe o mapa das lacunas priorizado por risco de negócio e um plano de ação com marcos. Funciona em qualquer ambiente, seja Microsoft 365, Google Workspace ou nuvem. É o ponto de partida que recomendamos.
- 8 domínios: identidade, endpoint, e-mail, nuvem, detecção, dados/LGPD, fornecedores e incidentes
- Mapeamento de lacunas e riscos + plano de ação
- Entrega em 1–2 semanas
Da governança à engenharia de detecção
Duas frentes que se apoiam: a governança define o que precisa existir, a engenharia coloca de pé e deixa funcionando. Nas duas você fala direto com o consultor técnico, com apoio de gestão de projetos.
Liderança Estratégica & Compliance
Governança, riscos e compliance escritos na linguagem de quem decide. Vale tanto para uma rodada de investimento quanto para uma exigência do regulador.
vCISO Fracionado
Liderança executiva de segurança sob demanda.
Um CISO sênior conduzindo a estratégia de segurança da sua empresa, sem o custo de uma contratação em tempo integral. Apoiamos a diretoria a decidir sem rodeios técnicos: onde o negócio está exposto de fato, quanto custa corrigir e o que entra primeiro. Também organizamos o orçamento da área e estruturamos a avaliação de fornecedores (TPRM), para que a postura dos seus parceiros não vire problema seu.
Saiba maisCompliance Readiness
SOC 2 Type II e ISO/IEC 27001.
Quando um cliente grande exige SOC 2 ou ISO 27001, a certificação vira condição de contrato. Preparamos o terreno: desenhamos os controles, organizamos a matriz documental e conduzimos a coleta de evidências até a auditoria. Você chega na avaliação já sabendo o que o auditor vai pedir.
Saiba maisLGPD & DPO as a Service
Adequação à LGPD e Encarregado de Dados sob demanda.
Conduzimos a adequação à LGPD do começo ao fim: inventário de dados, análise de lacunas, políticas e, quando faz sentido, a atuação como Encarregada (DPO) da sua empresa. Cuidamos dos pedidos de titulares, do fluxo de anonimização e da interlocução com a ANPD. A frente é conduzida por sócia com formação jurídica, o que pesa quando a cobrança vem por contrato ou de um cliente com jurídico atuante.
Saiba maisNão encontrou o que precisa?
Cada empresa chega com um problema diferente. Conte o seu e desenhamos o escopo.
Engenharia Defensiva & Detecção
Detecção desenhada e calibrada para o seu ambiente, para o time trabalhar com menos ruído e mais confiança no alerta que chega.
Monitoramento & Detecção
Visibilidade auditável: captura, retenção e alertas que seu time opera.
Implementamos e calibramos o seu monitoramento em Elastic Security ou OpenSearch. Capturamos as fontes de log que realmente pesam, estruturamos a retenção conforme a sua política e escrevemos alertas mapeados ao MITRE ATT&CK que chegam ao time de TI prontos para virar ação. No fim do projeto sua operação tem visibilidade para usar no dia a dia e evidência que auditoria, certificação e cliente reconhecem. Painéis, documentação e handover fazem parte da entrega.
Saiba maisGestão de Vulnerabilidades
Priorização baseada em risco de negócio.
Mapeamos a superfície de ataque, classificamos o que aparece e ordenamos a fila de correção pelo impacto real no negócio. Assim o time de infraestrutura gasta esforço no que muda o risco de verdade, em vez de tentar zerar a lista inteira do scanner.
Saiba maisAssessment de Segurança e Gap Analysis
Diagnóstico profundo e roadmap de remediação.
Avaliação a fundo do ambiente contra o CIS Controls v8 ou o NIST CSF, para quando o Score Card fica curto: infraestrutura complexa, múltiplas nuvens ou preparação para certificação. Entregamos o relatório de lacunas e um plano diretor com roadmap e ordem de grandeza de investimento.
Saiba maisNão encontrou o que precisa?
Nem todo ambiente cabe em um pacote pronto. Descreva o seu e desenhamos o escopo.
Poucos clientes por vez, sempre com o especialista na mesa
Do diagnóstico à execução, quem conversa com você é quem faz o trabalho.
Senioridade na linha de frente
Anos construindo defesa em mercados internacionais exigentes, aplicados agora à realidade e ao orçamento das empresas brasileiras.
Especialista dedicado
Quem discute o contrato com você é quem conduz o projeto, do primeiro diagnóstico à última entrega.
A entrega fica com o seu time
Painéis, documentação e transferência de conhecimento entram no escopo. Terminado o projeto, sua equipe toca o dia a dia sozinha.
Para a empresa que já depende de TI, mas ainda não tem dono da segurança
Operação relevante, clientes exigentes, obrigações se acumulando. Nesse estágio um CISO em tempo integral raramente se paga. O que resolve é senioridade disponível na hora certa, com contexto do seu negócio.
TI já é estruturada, segurança ainda não tem dono
O time de TI tem três, cinco pessoas e roda bem. Só que segurança está espalhada entre todos e não é responsabilidade principal de ninguém.
Um vCISO fracionado assume a liderança e o roadmap, por uma fração do custo de uma contratação dedicada.
Segurança caiu no colo do Head de TI
A auditoria pede evidência, o cliente enterprise manda um questionário de 200 linhas e o regulador cobra prazo. Tudo isso chega em quem nunca teve segurança como especialidade.
Em 1–2 semanas o Security Score Card mostra onde estão os riscos e o que atacar primeiro.
O crescimento esbarrou na segurança
Contratos maiores, investidor na mesa ou expansão de planta. As exigências subiram de patamar e a estrutura atual ficou para trás.
Estruturamos governança e engenharia de detecção com handover para o time interno, da indústria ao SaaS.
Quer saber onde a sua segurança está hoje?
Agende uma conversa técnica inicial. Olhamos o seu momento de negócio, as exigências de compliance do seu setor e apontamos os próximos passos mais racionais.