Dezenove anos em segurança defensiva, com passagens prévias em duas instituições bancárias supervisionadas pelo Bacen. Responde pela arquitetura do plantão NOC-BR.
Operamos em silêncio
e em português.
Não somos uma consultoria que oferece também segurança. Defesa cibernética é a única coisa que fazemos desde 2020, com uma equipe deliberadamente pequena e clientes selecionados por afinidade técnica.
Três incidentes
em um mesmo trimestre.
No outono de 2020, três empresas brasileiras do nosso círculo profissional sofreram incidentes graves no mesmo trimestre — uma processadora de pagamentos, uma operadora de saúde e um marketplace regional. Em todos os três casos, o que faltou não foi tecnologia. Foi um time que entendesse o contexto regulatório local e estivesse acordado às quatro da manhã.
Nasceu daí o Código Cinético: uma operação enxuta, com analistas que moram aqui, falam português e mantêm escuta contínua sobre adversários ativos no Brasil. Crescemos por recomendação, não por marketing — e por isso até hoje seguimos com um portfólio limitado.
Preferimos uma carteira de vinte clientes bem atendidos a duzentos contratos servidos pela metade.
Seis anos.
Crescimento controlado.
Os primeiros cinco contratos
O núcleo é fundado por quatro analistas seniores que deixam posições internas para abrir uma operação independente. Os cinco primeiros clientes são empresas com as quais a equipe já havia trabalhado antes.
Inauguração do plantão NOC-BR
Começa a operar o centro de operações brasileiro, com escala 24/7 em português. Substitui o esquema anterior de plantão por sobreaviso. Trinta e oito clientes na carteira.
Segundo escritório operacional
Abertura do escritório em Boa Viagem, ampliando a presença regional e a redundância geográfica do plantão. Adesão integral à ISO/IEC 27001 internamente.
Reconhecimento como operador qualificado
Inclusão na lista de fornecedores qualificados de algumas instituições financeiras supervisionadas pelo Bacen, após auditoria operacional independente conduzida por consultoria de Big Four.
Abertura do laboratório de operações ofensivas
Lançamento da prática dedicada de simulação adversária, com analistas formados em três continentes e doutrina ajustada às táticas observadas na região.
Vinte e dois
operadores em folha.
Crescemos um nome de cada vez. Quem entra, fica. Nossa rotatividade anual está abaixo de 4% desde 2022.
Conduziu a contenção de catorze incidentes de grande escala desde 2017. Coordena a integração entre as equipes técnica, jurídica e de comunicação reguladora.
Forma e dirige o time de simulação adversária. Antes do Código Cinético, atuou em laboratórios de pesquisa ofensiva em Lisboa, Tel Aviv e São Paulo.
Advogada com especialização em proteção de dados pela FGV. Mantém o diálogo regulatório com a ANPD e a documentação para auditorias externas dos clientes.
Estrutura as escalas, métricas e protocolos de turno. Mantém o tempo mediano de contenção abaixo de quarenta e cinco minutos há onze trimestres consecutivos.
Conecta as operações de Recife ao plantão paulista e responde pelos clientes do Nordeste. Engenheira de software por formação, analista forense por especialização.
Quatro princípios
que organizam o dia.
Discrição contratual
Nenhum logotipo de cliente em nosso site. Todos os depoimentos publicados são anonimizados ou autorizados caso a caso. A relação fica entre as partes.
Carteira limitada
Mantemos um teto operacional de clientes por trimestre. Quando o teto é atingido, a fila de espera ativa-se. Isso preserva a qualidade da escuta.
Documentação como entregável
Toda análise vira documento auditável. Toda decisão fica registrada. Em caso de troca de fornecedor no futuro, seu time recebe o histórico completo.
Soberania nacional
Telemetria armazenada em território brasileiro. Equipe contratada em CLT, no Brasil. Conformidade plena com o Marco Civil e a LGPD em todos os pontos da cadeia.
Comunicação direta
Você fala com a equipe que opera. Sem intermediários comerciais, sem tickets reabertos, sem escalonamentos labirínticos. Um nome, um canal, uma resposta.
Defensiva primeiro
Nossa prática ofensiva existe para servir a defesa. Não vendemos exploração isolada nem trabalhos de bug bounty sem objetivo defensivo claro acordado em contrato.
Conhecer a equipe é o primeiro passo.
Marcamos uma chamada com um arquiteto sênior do núcleo. Sem materiais comerciais. Apenas uma conversa técnica honesta sobre o que existe e o que pode ser melhor.