Vai al contenuto

Sicurezza offensiva orientata a ciò che sostiene il business

Dal 2003 Berghem opera in ambienti critici combinando conoscenza adversarial, logica di business e nuove capacità di intelligenza artificiale.

REG · 003  ·  Berghem in numeri

Due decenni di sicurezza offensiva, verificati e riproducibili.

Aggiornato · Q2 2026
01 · LEGACY
20+
Anni di Esperienza

Operatività continua in sicurezza offensiva dal 2003.

02 · CONSEGNE
10K+
Progetti Realizzati

Engagement documentati con evidenze riproducibili.

03 · SETTORI
5
Settori serviti

Finanza, sanità, governo, tecnologia e retail.

04 · CATALOGO
8
Pilastri Specializzati

Pentest, red team, IA, compliance, DevSecOps e IR.

05 · COPERTURA
2
Continenti

Operazioni in America Latina ed Europa via Berilo.

Fonte · Registri interni verificatiISO 27001 · LGPD · GDPRSão Paulo · Bergamo

La Nostra Storia

2003Fondazione presso LSI-TEC, USP
2008Primo pentest su core banking
2014Fiducia delle principali banche
2019Berilo arriva in Europa
2023Pratica di Sicurezza IA
OggiEHT agentico in operatività

Berghem è nata da una convinzione: la miglior difesa parte da una profonda conoscenza dell'attacco. Fin dal primo giorno, il nostro focus è stato la sicurezza offensiva — trovare le vulnerabilità prima che lo facciano gli attaccanti. Le nostre radici sono nel settore finanziario, dove oltre l'80% del nostro lavoro storico è stato dedicato alla protezione di sistemi di pagamento, piattaforme di core banking e infrastrutture fintech per le principali istituzioni in tutto il mondo. Oggi, Berghem è all'avanguardia nella sicurezza AI, sviluppando metodologie di pentest AI, agenti orientati alla missione e framework di gestione del rischio basati sull'AI. La nostra sussidiaria europea, Berilo, porta questa competenza nel mercato europeo con una metodologia GDPR-first.

Cosa Ci Distingue

Falle nascoste

Analisi della Logica di Business

Andiamo oltre gli scanner automatici per trovare vulnerabilità nella logica di business della tua applicazione — le falle che contano davvero.

20+ anni

Esperienza nel Settore Finanziario

Oltre 20 anni di protezione di sistemi di pagamento, core banking e fintech per le principali istituzioni finanziarie nel mondo.

Nativo IA

Approccio AI-First

Servizi pionieristici di sicurezza AI e agenti di sicurezza autonomi alimentati dalla nostra architettura multimodello.

Rischio fornitori

Framework AI-VRM

Il nostro framework di Vendor Risk Management basato sull'AI automatizza le valutazioni di sicurezza dei fornitori terzi.

TEAM

Leadership

I nomi che firmano ogni report.

Quattro profili, una sola operazione. Decenni in pentest, ricerca AI, delivery e cultura — firmando ogni engagement dall'inizio alla fine.

  1. 01
    FILE/lead/01nava.m

    Matteo Nava

    Fondatore & CEO
    25 anniFondatore, 2003Banking & Pagamenti

    Matteo Nava è fondatore e CEO di Berghem, azienda che ha costruito da zero fino a farne un riferimento nell'ethical hacking e nella sicurezza offensiva, al servizio di grandi banche e istituzioni finanziarie in Brasile e all'estero. Alla guida dell'operazione, definisce la visione strategica, la postura tecnica e lo standard di qualità della casa.

    Con una solida esperienza in red team, pentest e simulazione adversariale, guida un team dedicato ad elevare la maturità difensiva delle organizzazioni in ambienti regolamentati e ad alta criticità, unendo rigore tecnico, lettura del business e impegno per risultati misurabili.

    CertCISSP·CISM
    LinkedIn
  2. 02
    FILE/lead/02bueno.g

    Gislaine Bueno Oliveira

    VP Risorse Umane e Compliance
    TalentoCulturaCompliance

    Gislaine guida la strategia di gestione dei talenti, lo sviluppo organizzativo e il rafforzamento della cultura dell'apprendimento continuo di Berghem, in un mercato altamente competitivo per professionisti specializzati in sicurezza offensiva.

    Oltre al lavoro nella gestione delle persone, è anche responsabile del monitoraggio dei progetti per grandi aziende, collegando le esigenze del business allo sviluppo umano e all'eccellenza nelle consegne.

    FocusRecruiting senior · Cultura · L&D · Compliance
    LinkedIn
  3. 03
    FILE/lead/03schneider.r

    Raphael Schneider

    VP di Cybersecurity
    OperazioniRed TeamConsegna Enterprise

    Raphael Schneider supervisiona le operazioni di pentest, le esercitazioni di Red Team e le valutazioni di sicurezza per i clienti enterprise di Berghem. È il punto centrale di coordinamento tecnico e garantisce che ogni ingaggio sia condotto secondo la metodologia proprietaria della casa, con profondità analitica e aderenza agli standard internazionali del settore.

    Responsabile di garantire coerenza metodologica, rispetto delle scadenze e qualità delle consegne su tutti i progetti, guida il coordinamento tra i team offensivi e l'interlocuzione con i clienti, sostenendo il livello di eccellenza tecnica che definisce la reputazione di Berghem in ambienti critici e regolamentati.

  4. 04
    FILE/lead/04nava.l

    Lorenzo Nava

    Lead Ricercatore Sicurezza e ML
    Ricerca IA / LLMBerghem AgentsBerilo · UE

    Lorenzo Nava guida la practice di sicurezza IA di Berghem e conduce lo sviluppo di Berghem Agents, la capacità di EHT agentico dell'azienda. Il suo lavoro unisce ricerca applicata e ingegneria offensiva, posizionando l'azienda alla frontiera tra intelligenza artificiale e sicurezza offensiva.

    È inoltre responsabile delle operazioni europee del gruppo, alla guida di Berilo S.r.l., estendendo la metodologia e lo standard di qualità di Berghem al mercato internazionale da Bergamo, Italia.

COME LAVORIAMO

Principi che guidano il lavoro

Principi chiari ed evidenze verificabili guidano ogni missione, ogni claim e ogni decisione.

Il business prima dello strumento

L'indagine parte da ciò che sostiene l'organizzazione.

Evidenza prima dell'hype

Claim, risultati e dimostrazioni devono essere riproducibili.

Esperti al comando

L'AI amplia la capacità; giudizio e responsabilità restano umani.

Controllo proporzionale

Autonomia, dati e accessi sono definiti in base al rischio.

AI SOTTO CONTROLLO

Ricerca applicata e architettura multimodello

Berghem sviluppa modelli specializzati a partire da modelli a pesi aperti e combina diverse opzioni di esecuzione in base a task, riservatezza e ambiente.

Sviluppo

CPT, adattamenti, valutazioni e versionamento su infrastruttura controllata o capacità di calcolo contrattualizzata.

Applicazione

Modelli Berghem, privati, terze parti autorizzate o resi disponibili nel tenant del cliente.

Parliamo di Sicurezza

Pronto a rafforzare la tua postura di sicurezza? Parliamo di come Berghem può proteggere la tua organizzazione.

Contattaci