Pular para o conteúdo
Consultoria em cibersegurança

A segurança da sua empresa precisa de um responsável.

Liderança estratégica, compliance e engenharia de detecção com qualidade internacional, no formato que o seu momento comporta. Do diagnóstico à operação, você trata direto com o especialista que executa.

Atuação: ES · SP · PR e todo o Brasil

Trabalhamos com frameworks reconhecidos pelo mercado

  • NIST CSF
  • CIS Controls v8
  • ISO/IEC 27001
  • SOC 2
  • LGPD
  • MITRE ATT&CK
Ponto de partida

Security Score Card

Avaliamos a maturidade da sua empresa em 8 domínios, com base no NIST CSF 2.0 e no CIS Controls v8.1. Você recebe o mapa das lacunas priorizado por risco de negócio e um plano de ação com marcos. Funciona em qualquer ambiente, seja Microsoft 365, Google Workspace ou nuvem. É o ponto de partida que recomendamos.

  • 8 domínios: identidade, endpoint, e-mail, nuvem, detecção, dados/LGPD, fornecedores e incidentes
  • Mapeamento de lacunas e riscos + plano de ação
  • Entrega em 1–2 semanas
O que fazemos

Da governança à engenharia de detecção

Duas frentes que se apoiam: a governança define o que precisa existir, a engenharia coloca de pé e deixa funcionando. Nas duas você fala direto com o consultor técnico, com apoio de gestão de projetos.

GRC

Liderança Estratégica & Compliance

Governança, riscos e compliance escritos na linguagem de quem decide. Vale tanto para uma rodada de investimento quanto para uma exigência do regulador.

vCISO Fracionado

Liderança executiva de segurança sob demanda.

Um CISO sênior conduzindo a estratégia de segurança da sua empresa, sem o custo de uma contratação em tempo integral. Apoiamos a diretoria a decidir sem rodeios técnicos: onde o negócio está exposto de fato, quanto custa corrigir e o que entra primeiro. Também organizamos o orçamento da área e estruturamos a avaliação de fornecedores (TPRM), para que a postura dos seus parceiros não vire problema seu.

Saiba mais

Compliance Readiness

SOC 2 Type II e ISO/IEC 27001.

Quando um cliente grande exige SOC 2 ou ISO 27001, a certificação vira condição de contrato. Preparamos o terreno: desenhamos os controles, organizamos a matriz documental e conduzimos a coleta de evidências até a auditoria. Você chega na avaliação já sabendo o que o auditor vai pedir.

Saiba mais

LGPD & DPO as a Service

Adequação à LGPD e Encarregado de Dados sob demanda.

Conduzimos a adequação à LGPD do começo ao fim: inventário de dados, análise de lacunas, políticas e, quando faz sentido, a atuação como Encarregada (DPO) da sua empresa. Cuidamos dos pedidos de titulares, do fluxo de anonimização e da interlocução com a ANPD. A frente é conduzida por sócia com formação jurídica, o que pesa quando a cobrança vem por contrato ou de um cliente com jurídico atuante.

Saiba mais

Não encontrou o que precisa?

Cada empresa chega com um problema diferente. Conte o seu e desenhamos o escopo.

Falar com um especialista
Engenharia

Engenharia Defensiva & Detecção

Detecção desenhada e calibrada para o seu ambiente, para o time trabalhar com menos ruído e mais confiança no alerta que chega.

Por que Wagnitz

Poucos clientes por vez, sempre com o especialista na mesa

Do diagnóstico à execução, quem conversa com você é quem faz o trabalho.

Senioridade na linha de frente

Anos construindo defesa em mercados internacionais exigentes, aplicados agora à realidade e ao orçamento das empresas brasileiras.

Especialista dedicado

Quem discute o contrato com você é quem conduz o projeto, do primeiro diagnóstico à última entrega.

A entrega fica com o seu time

Painéis, documentação e transferência de conhecimento entram no escopo. Terminado o projeto, sua equipe toca o dia a dia sozinha.

Para quem

Para a empresa que já depende de TI, mas ainda não tem dono da segurança

Operação relevante, clientes exigentes, obrigações se acumulando. Nesse estágio um CISO em tempo integral raramente se paga. O que resolve é senioridade disponível na hora certa, com contexto do seu negócio.

TI já é estruturada, segurança ainda não tem dono

O time de TI tem três, cinco pessoas e roda bem. Só que segurança está espalhada entre todos e não é responsabilidade principal de ninguém.

Um vCISO fracionado assume a liderança e o roadmap, por uma fração do custo de uma contratação dedicada.

Segurança caiu no colo do Head de TI

A auditoria pede evidência, o cliente enterprise manda um questionário de 200 linhas e o regulador cobra prazo. Tudo isso chega em quem nunca teve segurança como especialidade.

Em 1–2 semanas o Security Score Card mostra onde estão os riscos e o que atacar primeiro.

O crescimento esbarrou na segurança

Contratos maiores, investidor na mesa ou expansão de planta. As exigências subiram de patamar e a estrutura atual ficou para trás.

Estruturamos governança e engenharia de detecção com handover para o time interno, da indústria ao SaaS.

Quer saber onde a sua segurança está hoje?

Agende uma conversa técnica inicial. Olhamos o seu momento de negócio, as exigências de compliance do seu setor e apontamos os próximos passos mais racionais.