Pular para o conteúdo

Segurança ofensiva orientada ao que sustenta o negócio

Desde 2003, a Berghem atua em ambientes críticos combinando conhecimento adversarial, lógica de negócio e novas capacidades de inteligência artificial.

REG · 003  ·  Berghem em números

Duas décadas de segurança ofensiva, auditadas e reproduzíveis.

Atualizado · Q2 2026
01 · LEGADO
20+
Anos de expertise

Operação contínua em segurança ofensiva desde 2003.

02 · ENTREGAS
10K+
Projetos realizados

Engagements documentados com evidência reproduzível.

03 · SETORES
5
Setores atendidos

Financeiro, saúde, governo, tecnologia e varejo.

04 · CATÁLOGO
8
Pilares especializados

Pentest, Red Team, IA, Compliance, DevSecOps e IR.

05 · ALCANCE
2
Continentes

Operações na América Latina e no Continente Europeu.

Fonte · Registros internos auditadosISO 27001 · LGPDSão Paulo

Nossa História

2003Fundação no LSI-TEC, USP
2008Primeiro pentest em core banking
2014Confiança dos maiores bancos
2019Berilo chega à Europa
2023Prática de Segurança de IA
HojeEHT agêntico em operação

A Berghem foi construída sobre uma única convicção: a melhor defesa começa com um profundo entendimento do ataque. Desde o primeiro dia, nosso foco tem sido segurança ofensiva — encontrar vulnerabilidades antes dos atacantes. Nossas raízes estão no setor financeiro, onde mais de 80% do nosso trabalho histórico foi dedicado a proteger sistemas de pagamento, plataformas de core banking e infraestrutura fintech para grandes instituições ao redor do mundo. Hoje, a Berghem está na vanguarda da segurança de IA, desenvolvendo metodologias de pentest de IA, agentes orientados por missão e frameworks de gestão de riscos baseados em IA. Nossa subsidiária europeia, Berilo, leva essa expertise ao mercado europeu com metodologia GDPR-first.

O Que Nos Diferencia

Falhas ocultas

Análise de Lógica de Negócio

Vamos além dos scanners automatizados para encontrar vulnerabilidades na lógica de negócio da sua aplicação — as falhas que mais importam.

20+ anos

Expertise Financeira

Mais de 20 anos protegendo sistemas de pagamento, core banking e fintechs para grandes instituições financeiras mundialmente.

Nativo em IA

Abordagem AI-First

Segurança de IA e agentes orientados por missão, com arquitetura multimodelo escolhida conforme a tarefa, a sensibilidade dos dados e as restrições do cliente.

Risco de fornecedores

Framework AI-VRM

Nosso framework de Gestão de Riscos de Fornecedores baseado em IA automatiza avaliações de segurança de terceiros.

EQUIPE

Liderança

Os nomes que assinam cada relatório.

Quatro perfis, uma operação. Décadas em pentest, pesquisa de IA, entrega e cultura — assinando cada engajamento de ponta a ponta.

  1. 01
    FILE/lead/01nava.m

    Matteo Nava

    Fundador & CEO
    25 anosFundador, 2003Banking & Pagamentos

    Matteo Nava é fundador e CEO da Berghem, empresa que construiu do zero até se tornar referência em hacking ético e segurança ofensiva, atendendo grandes bancos e instituições financeiras no Brasil e no exterior. À frente da operação, define a visão estratégica, a postura técnica e o padrão de qualidade da casa.

    Com sólida atuação em red team, pentest e simulação adversarial, lidera uma equipe dedicada a elevar a maturidade defensiva de organizações em ambientes regulados e de alta criticidade, unindo rigor técnico, leitura de negócio e compromisso com resultados mensuráveis.

    CertCISSP·CISM
    LinkedIn
  2. 02
    FILE/lead/02bueno.g

    Gislaine Bueno Oliveira

    VP de Recursos Humanos e Compliance
    TalentoCulturaCompliance

    Gislaine lidera a estratégia de gestão de talentos, desenvolvimento organizacional e fortalecimento da cultura de aprendizagem contínua da Berghem, em um mercado altamente competitivo por profissionais especializados em segurança ofensiva.

    Além da atuação em gestão de pessoas, também é responsável pelo acompanhamento de projetos para grandes empresas, conectando as necessidades do negócio ao desenvolvimento humano e à excelência das entregas.

    FocoRecrutamento sênior · Compliance
    LinkedIn
  3. 03
    FILE/lead/03schneider.r

    Raphael Schneider

    VP de Cibersegurança
    OperaçõesRed TeamEntrega Enterprise

    Raphael Schneider supervisiona as operações de pentest, exercícios de Red Team e avaliações de segurança para clientes enterprise da Berghem. Atua como ponto central de coordenação técnica, garantindo que cada engajamento seja conduzido sob a metodologia proprietária da casa, com profundidade analítica e aderência aos padrões internacionais do setor.

    Responsável por assegurar consistência metodológica, cumprimento de prazos e qualidade das entregas em todos os projetos, lidera a articulação entre os times ofensivos e a interlocução com os clientes, sustentando o nível de excelência técnica que define a reputação da Berghem em ambientes críticos e regulados.

  4. 04
    FILE/lead/04nava.l

    Lorenzo Nava

    Pesquisador Líder de Segurança e ML
    Pesquisa IA / LLMBerghem AgentsBerilo · UE

    Lorenzo Nava lidera a prática de segurança de IA na Berghem e conduz o desenvolvimento do Berghem Agents, a capacidade de EHT agêntico da empresa. Sua atuação combina pesquisa aplicada e engenharia ofensiva, posicionando a empresa na fronteira entre inteligência artificial e segurança ofensiva.

    Autor de milhares de relatórios de pentest para instituições financeiras, consolidou um histórico técnico de alta densidade em ambientes críticos e regulados. É também responsável pelas operações europeias do grupo, à frente da Berilo S.r.l., estendendo o padrão de qualidade da casa ao mercado internacional.

COMO TRABALHAMOS

Princípios que orientam o trabalho

Princípios claros e evidências verificáveis orientam cada missão, cada claim e cada decisão.

Negócio antes da ferramenta

A investigação começa pelo que sustenta a organização.

Evidência antes do hype

Claims, resultados e demonstrações precisam ser reproduzíveis.

Especialistas no comando

IA amplia capacidade; julgamento e responsabilidade continuam humanos.

Controle proporcional

Autonomia, dados e acesso são definidos conforme o risco.

IA COM CONTROLE

Pesquisa aplicada e arquitetura multimodelo

A Berghem desenvolve modelos especializados a partir de modelos de pesos abertos e combina diferentes opções de execução conforme tarefa, confidencialidade e ambiente.

Desenvolvimento

CPT, adaptações, avaliações e versionamento em infraestrutura controlada ou capacidade computacional contratada.

Aplicação

Modelos Berghem, privados, terceiros autorizados ou disponibilizados no tenant do cliente.

Vamos Conversar sobre Segurança

Pronto para fortalecer sua postura de segurança? Vamos conversar sobre como a Berghem pode proteger sua organização.

Fale Conosco