Vai al contenuto

Sicurezza offensiva orientata a ciò che sostiene il business

Dal 2003 Berghem opera in ambienti critici combinando conoscenza adversarial, logica di business e nuove capacità di intelligenza artificiale.

REG · 003  ·  Berghem in numeri

Due decenni di sicurezza offensiva, verificati e riproducibili.

Aggiornato · Q2 2026
01 · LEGACY
20+
Anni di Esperienza

Operatività continua in sicurezza offensiva dal 2003.

02 · CONSEGNE
10K+
Progetti Realizzati

Engagement documentati con evidenze riproducibili.

03 · SETTORI
5
Settori serviti

Finanza, sanità, governo, tecnologia e retail.

04 · CATALOGO
8
Pilastri Specializzati

Pentest, red team, IA, compliance, DevSecOps e IR.

05 · COPERTURA
2
Continenti

Operazioni in America Latina ed Europa via Berilo.

Fonte · Registri interni verificatiISO 27001 · LGPD · GDPRSão Paulo · Lisbona

La Nostra Storia

2003Fondazione presso LSI-TEC, USP
2008Primo pentest su core banking
2014Fiducia delle principali banche
2019Berilo arriva in Europa
2023Pratica di Sicurezza IA
OggiEHT agentico in operatività

Berghem è nata da una convinzione: la miglior difesa parte da una profonda conoscenza dell'attacco. Fin dal primo giorno, il nostro focus è stato la sicurezza offensiva — trovare le vulnerabilità prima che lo facciano gli attaccanti. Le nostre radici sono nel settore finanziario, dove oltre l'80% del nostro lavoro storico è stato dedicato alla protezione di sistemi di pagamento, piattaforme di core banking e infrastrutture fintech per le principali istituzioni in tutto il mondo. Oggi, Berghem è all'avanguardia nella sicurezza AI, sviluppando metodologie di pentest AI, agenti orientati alla missione e framework di gestione del rischio basati sull'AI. La nostra sussidiaria europea, Berilo, porta questa competenza nel mercato europeo con una metodologia GDPR-first.

Cosa Ci Distingue

Falle nascoste

Analisi della Logica di Business

Andiamo oltre gli scanner automatici per trovare vulnerabilità nella logica di business della tua applicazione — le falle che contano davvero.

20+ anni

Esperienza nel Settore Finanziario

Oltre 20 anni di protezione di sistemi di pagamento, core banking e fintech per le principali istituzioni finanziarie nel mondo.

Nativo IA

Approccio AI-First

Servizi pionieristici di sicurezza AI e agenti di sicurezza autonomi alimentati dalla nostra architettura multimodello.

Rischio fornitori

Framework AI-VRM

Il nostro framework di Vendor Risk Management basato sull'AI automatizza le valutazioni di sicurezza dei fornitori terzi.

TEAM

Leadership

I nomi che firmano ogni report.

Quattro profili, una sola operazione. Decenni in pentest, ricerca AI, delivery e cultura — firmando ogni engagement dall'inizio alla fine.

  1. 01
    FILE/lead/01nava.m

    Matteo Nava

    Fondatore & CEO
    25 anniFondatore, 2003Banking & Pagamenti

    Fondatore di Berghem con oltre 25 anni di esperienza nella sicurezza informatica e nella gestione tecnologica. Matteo ha affermato Berghem come riferimento nell'ethical hacking e nella sicurezza offensiva, costruendo l'azienda dalle fondamenta fino a renderla un partner di fiducia per le principali banche e istituzioni finanziarie in tutto il mondo.

    Con solida esperienza in red team, pentest e simulazione adversariale, guida un team dedicato ad elevare la maturità difensiva delle organizzazioni in ambienti regolamentati e ad alta criticità, unendo rigore tecnico, lettura del business e impegno per risultati misurabili.

    CertCISSP·CISM
    LinkedIn
  2. 02
    FILE/lead/02bueno.g

    Gislaine Bueno Oliveira

    VP Risorse Umane e Compliance
    TalentoCulturaCompliance

    Gislaine guida la strategia di gestione dei talenti, lo sviluppo organizzativo e il rafforzamento della cultura dell'apprendimento continuo di Berghem, in un mercato altamente competitivo per professionisti specializzati in sicurezza offensiva.

    Oltre al lavoro nella gestione delle persone, è anche responsabile del monitoraggio dei progetti per grandi aziende, collegando le esigenze del business allo sviluppo umano e all'eccellenza nelle consegne.

    FocusRecruiting senior · Cultura · L&D · Compliance
    LinkedIn
  3. 03
    FILE/lead/03schneider.r

    Raphael Schneider

    VP di Cybersecurity
    OperazioniRed TeamConsegna Enterprise

    Professionista esperto di cybersecurity alla guida delle operazioni di sicurezza e dell'erogazione dei servizi di Berghem. Raphael supervisiona l'esecuzione degli ingaggi di penetration testing, le esercitazioni di red team e le valutazioni di sicurezza per clienti enterprise. Con una vasta esperienza nella sicurezza offensiva e nella gestione dei progetti, garantisce la massima qualità e coerenza in tutti gli ingaggi.

    Responsabile di garantire coerenza metodologica, rispetto delle scadenze e qualità delle consegne su tutti i progetti, guida il coordinamento tra i team offensivi e l'interlocuzione con i clienti, sostenendo il livello di eccellenza tecnica che definisce la reputazione di Berghem in ambienti critici e regolamentati.

  4. 04
    FILE/lead/04nava.l

    Lorenzo Nava

    Lead Ricercatore Sicurezza e ML
    Ricerca IA / LLMBerghem AgentsBerilo · UE

    Ricercatore di cybersecurity a capo della pratica di sicurezza AI di Berghem e dello sviluppo di Berghem Agents. Specializzato in sicurezza offensiva, ricerca di vulnerabilità AI/LLM e architetture multimodello applicate alla sicurezza. Ha redatto report di penetration testing per le principali istituzioni finanziarie nel mondo e guida le operazioni europee attraverso Berilo S.r.l.

    Autore di migliaia di report di pentest per istituzioni finanziarie, ha consolidato un track record tecnico ad alta densità in ambienti critici e regolamentati. È anche responsabile delle operazioni europee del gruppo, alla guida di Berilo S.r.l., estendendo lo standard di qualità della casa al mercato internazionale.

COME LAVORIAMO

Principi che guidano il lavoro

Principi chiari ed evidenze verificabili guidano ogni missione, ogni claim e ogni decisione.

Il business prima dello strumento

L'indagine parte da ciò che sostiene l'organizzazione.

Evidenza prima dell'hype

Claim, risultati e dimostrazioni devono essere riproducibili.

Esperti al comando

L'AI amplia la capacità; giudizio e responsabilità restano umani.

Controllo proporzionale

Autonomia, dati e accessi sono definiti in base al rischio.

AI SOTTO CONTROLLO

Ricerca applicata e architettura multimodello

Berghem sviluppa modelli specializzati a partire da modelli a pesi aperti e combina diverse opzioni di esecuzione in base a task, riservatezza e ambiente.

Sviluppo

CPT, adattamenti, valutazioni e versionamento su infrastruttura controllata o capacità di calcolo contrattualizzata.

Applicazione

Modelli Berghem, privati, terze parti autorizzate o resi disponibili nel tenant del cliente.

Parliamo di Sicurezza

Pronto a rafforzare la tua postura di sicurezza? Parliamo di come Berghem può proteggere la tua organizzazione.

Contattaci