Ir al contenido

Seguridad ofensiva orientada a lo que sostiene el negocio

Desde 2003, Berghem opera en entornos críticos combinando conocimiento adversarial, lógica de negocio y nuevas capacidades de inteligencia artificial.

REG · 003  ·  Berghem en números

Dos décadas de seguridad ofensiva, auditadas y reproducibles.

Actualizado · Q2 2026
01 · LEGADO
20+
Años de Experiencia

Operación continua en seguridad ofensiva desde 2003.

02 · ENTREGAS
10K+
Proyectos Realizados

Engagements documentados con evidencia reproducible.

03 · SECTORES
5
Sectores atendidos

Financiero, salud, gobierno, tecnología y retail.

04 · CATÁLOGO
8
Pilares Especializados

Pentest, red team, IA, compliance, DevSecOps e IR.

05 · ALCANCE
2
Continentes

Operaciones en América Latina y Europa vía Berilo.

Fuente · Registros internos auditadosISO 27001 · LGPD · GDPRSão Paulo · Lisboa

Nuestra Historia

2003Fundación en LSI-TEC, USP
2008Primer pentest en core banking
2014Confianza de los grandes bancos
2019Berilo llega a Europa
2023Práctica de Seguridad de IA
HoyEHT agéntico en operación

Berghem se construyó sobre una sola convicción: la mejor defensa comienza con un profundo conocimiento del ataque. Desde el primer día, nuestro enfoque ha sido la seguridad ofensiva — encontrar vulnerabilidades antes que los atacantes. Nuestras raíces están en el sector financiero, donde más del 80% de nuestro trabajo histórico se ha dedicado a proteger sistemas de pago, plataformas de banca central e infraestructura fintech para grandes instituciones alrededor del mundo. Hoy, Berghem está a la vanguardia de la seguridad de IA, desarrollando metodologías de pentesting de IA, agentes orientados por misión y marcos de gestión de riesgos impulsados por IA. Nuestra subsidiaria europea, Berilo, lleva esta experiencia al mercado europeo con metodología GDPR-first.

Lo Que Nos Diferencia

Fallas ocultas

Análisis de Lógica de Negocio

Vamos más allá de los escáneres automatizados para encontrar vulnerabilidades en la lógica de negocio de su aplicación — las fallas que realmente importan.

20+ años

Experiencia Financiera

Más de 20 años protegiendo sistemas de pago, banca central y fintech para grandes instituciones financieras en todo el mundo.

Nativo en IA

Enfoque AI-First

Pioneros en servicios de seguridad de IA y agentes autónomos de seguridad impulsados por arquitectura multimodelo.

Riesgo de proveedores

Framework AI-VRM

Nuestro framework de Gestión de Riesgos de Proveedores impulsado por IA automatiza las evaluaciones de seguridad de terceros.

EQUIPO

Liderazgo

Los nombres que firman cada informe.

Cuatro perfiles, una operación. Décadas en pentest, investigación de IA, entrega y cultura — firmando cada engagement de principio a fin.

  1. 01
    FILE/lead/01nava.m

    Matteo Nava

    Fundador y CEO
    25 añosFundador, 2003Banking & Pagos

    Fundador de Berghem con más de 25 años de experiencia en seguridad de la información y gestión de tecnología. Matteo estableció a Berghem como referencia en hacking ético y seguridad ofensiva, construyendo la empresa desde cero hasta convertirla en un socio de confianza para grandes bancos e instituciones financieras alrededor del mundo.

    Con sólida experiencia en red team, pentest y simulación adversarial, lidera un equipo dedicado a elevar la madurez defensiva de organizaciones en entornos regulados y de alta criticidad, combinando rigor técnico, lectura de negocio y compromiso con resultados medibles.

    CertCISSP·CISM
    LinkedIn
  2. 02
    FILE/lead/02bueno.g

    Gislaine Bueno Oliveira

    VP de Recursos Humanos y Compliance
    TalentoCulturaCompliance

    Gislaine lidera la estrategia de gestión de talento, desarrollo organizacional y fortalecimiento de la cultura de aprendizaje continuo de Berghem, en un mercado altamente competitivo por profesionales especializados en seguridad ofensiva.

    Además de su actuación en gestión de personas, también es responsable del seguimiento de proyectos para grandes empresas, conectando las necesidades del negocio con el desarrollo humano y la excelencia de las entregas.

    FocoReclutamiento senior · Cultura · L&D · Compliance
    LinkedIn
  3. 03
    FILE/lead/03schneider.r

    Raphael Schneider

    VP de Ciberseguridad
    OperacionesRed TeamEntrega Enterprise

    Profesional experimentado en ciberseguridad que lidera las operaciones de seguridad y la entrega de servicios de Berghem. Raphael supervisa la ejecución de compromisos de pruebas de penetración, ejercicios de Red Team y evaluaciones de seguridad para clientes empresariales. Con amplia experiencia en seguridad ofensiva y gestión de proyectos, garantiza la más alta calidad y consistencia en todos los compromisos con clientes.

    Responsable por asegurar consistencia metodológica, cumplimiento de plazos y calidad de las entregas en todos los proyectos, lidera la articulación entre los equipos ofensivos y la interlocución con los clientes, sustentando el nivel de excelencia técnica que define la reputación de Berghem en entornos críticos y regulados.

  4. 04
    FILE/lead/04nava.l

    Lorenzo Nava

    Líder de Investigación en Seguridad y ML
    Investigación IA / LLMBerghem AgentsBerilo · UE

    Investigador de ciberseguridad que lidera la práctica de seguridad de IA de Berghem y el desarrollo de Berghem Agents. Especializado en seguridad ofensiva, investigación de vulnerabilidades de IA/LLM y desarrollo de arquitectura multimodelo. Ha elaborado miles de reportes de pruebas de penetración para grandes instituciones financieras en todo el mundo, y lidera las operaciones europeas a través de Berilo S.r.l.

    Autor de miles de reportes de pentest para instituciones financieras, consolidó un historial técnico de alta densidad en entornos críticos y regulados. Es también responsable de las operaciones europeas del grupo, al frente de Berilo S.r.l., extendiendo el estándar de calidad de la casa al mercado internacional.

CÓMO TRABAJAMOS

Principios que orientan el trabajo

Principios claros y evidencias verificables orientan cada misión, cada claim y cada decisión.

Negocio antes que la herramienta

La investigación comienza por lo que sostiene a la organización.

Evidencia antes que el hype

Claims, resultados y demostraciones deben ser reproducibles.

Especialistas al mando

La IA amplía la capacidad; el juicio y la responsabilidad siguen siendo humanos.

Control proporcional

La autonomía, los datos y el acceso se definen según el riesgo.

IA CON CONTROL

Investigación aplicada y arquitectura multimodelo

Berghem desarrolla modelos especializados a partir de modelos de pesos abiertos y combina distintas opciones de ejecución según la tarea, la confidencialidad y el entorno.

Desarrollo

CPT, adaptaciones, evaluaciones y versionado en infraestructura controlada o capacidad de cómputo contratada.

Aplicación

Modelos Berghem, privados, terceros autorizados o disponibilizados en el tenant del cliente.

Hablemos de Seguridad

¿Listo para fortalecer su postura de seguridad? Conversemos sobre cómo Berghem puede proteger su organización.

Contáctenos