Saltar para o conteúdo

Robot com face verde iluminada, imagem associada à parceria de cibersegurança com a Secnora.

Cibersegurança com delivery especializado e proximidade local.

Em Security Assurance and Testing, Cyber Incident Response, Security Training, Digital Forensics, Governance Risk & Compliance, Security Management e Managed Security Services.

Prestamos serviços de cibersegurança em Portugal através de uma equipa local Shore e capacidade técnica especializada, com rigor, enquadramento operacional e um ponto único de coordenação.

Explorar serviços
  • Desde 2007
  • ISO 9001:2015
  • 7 famílias de serviços
  • Ponto único de coordenação

Os nossos serviços

Protegemos juntos

Suporte integral à segurança dos sistemas de informação, para que possa operar com tranquilidade. Sete famílias de serviços, do teste ofensivo à operação gerida — escolha uma para ver o que cobre.

11 serviços

Security Assurance and Testing

Avaliar antes que alguém o faça por si: testes de intrusão, auditorias e simulações que expõem vulnerabilidades exploráveis — de aplicações e redes a cloud, código, smart contracts e modelos LLM.

Serviços

  • Penetration Testing Services
  • Vulnerability Assessments
  • Security Audits
  • Cloud Security Audit
  • Attack & Breach Simulations
  • Continuous Adversary Emulation
  • IT General Control Assessments
  • Source Code Review
  • Smart Contract Audit
  • LLM Security Audit
  • IOT Security

2 serviços

Cyber Incident Response

Quando o incidente acontece, o que conta é a resposta: contenção, investigação e recuperação — e exercícios tabletop para que a equipa saiba o que fazer antes de ser a sério.

Serviços

  • Incident Response
  • Tabletop Exercises

1 serviço

Security Training

Capacitação em cibersegurança para equipas técnicas e não técnicas, através de programas de formação especializados.

Serviços

  • Cybersecurity Training Academy

1 serviço

Digital Forensics

Investigação forense digital: preservação de evidência, análise e documentação com cadeia de custódia — para incidentes, litígios e auditorias.

Serviços

  • Digital Forensics Services

7 serviços

Governance, Risk & Compliance

Governação, risco e conformidade: da avaliação de impacto à preparação e acompanhamento de certificações e regulamentos — ISO 27001, RGPD, SOC 2, PCI DSS, HIPAA.

Serviços

  • ISO/IEC 27001
  • GDPR Compliance
  • GDPR Audit & Readiness Check
  • Data Protection Impact Assessment (DPIA)
  • SOC 2 Compliance
  • PCI DSS Compliance
  • HIPAA Compliance

4 serviços

Security Management

A camada de gestão da segurança: estratégia, desenvolvimento do programa de segurança, CISO virtual e gestão do risco de terceiros.

Serviços

  • Cybersecurity Strategy
  • Security Program Development
  • Virtual CISO Consulting
  • Third Party Risk Management

5 serviços

Managed Security Services

Operação contínua de segurança como serviço gerido: deteção e resposta, gestão de vulnerabilidades, SIEM e SOC, segurança cloud e simulações de phishing.

Serviços

  • Managed Detection & Response (MDR)
  • Endpoint Detection & Response (EDR)
  • Managed SIEM & 24/7 SOC
  • Vulnerability Management
  • Managed Cloud Security & Phishing Simulations

Pilares fundamentais

As nossas competências

Três pilares sustentam a entrega: as pessoas que executam, os processos que enquadram e a tecnologia que suporta.

  1. 01

    Pessoas

    Vasta competência técnica, suportada por uma equipa qualificada e certificada pelas principais entidades, incluindo ISACA, ISC2, ISO 27001, CREST, Offensive Security, SANS Institute, EC-Council e eLearnSecurity.

    • ISACA
    • ISC2
    • ISO 27001
    • CREST
    • Offensive Security
    • SANS Institute
    • EC-Council
    • eLearnSecurity
  2. 02

    Processos

    Adesão às melhores práticas globais (ITIL, ISO 27000, COBIT, PCI DSS), combinada com capacidades superiores de gestão e elaboração de relatórios técnicos.

    • ITIL
    • ISO 27000
    • COBIT
    • PCI DSS
  3. 03

    Tecnologia

    Soluções de Governance, Risk Management e Compliance (GRC) e segurança de referência, apoiadas por parcerias com fornecedores do sector.

    • GRC
    • Security Platforms

Perfis disponíveis

Especialistas em cibersegurança

Vinte e quatro perfis em seis áreas — da segurança ofensiva à liderança. Pesquise por função ou tecnologia, ou filtre por área.

4 perfis encontrados

  • Segurança Ofensiva

    4 perfis

    Testar como um atacante: intrusão, red team e investigação de vulnerabilidades.

    • Penetration Tester

      • OWASP
      • Burp Suite
      • Metasploit
      • Kali Linux
    • Red Team Operator

      • Cobalt Strike
      • C2 Frameworks
      • Social Engineering
      • Evasion
    • Ethical Hacker

      • Web App Testing
      • Network Pentesting
      • API Security
      • Mobile Security
    • Vulnerability Researcher

      • Reverse Engineering
      • Exploit Development
      • Fuzzing
      • CVE Analysis

Precisa de reforçar a sua equipa?

Contacte-nos para discutir as suas necessidades — um perfil isolado ou uma equipa completa.

Para reforço de equipas com especialistas sob a sua gestão, noutras áreas de TI, veja também IT Skills & Talent

Falar com um especialista

Os nossos parceiros

Soluções de cibersegurança

Trabalhamos com plataformas de referência em proteção de identidade, pentesting autónomo e segurança de dados.

  • Proteção de Identidade

    Semperis

    Plataforma de segurança e recuperação de Active Directory: proteção contra ataques baseados em identidade, deteção de ameaças e recuperação de desastres para ambientes AD híbridos.

  • Pentesting Autónomo

    Horizon3.ai

    Plataforma de pentesting autónomo que executa testes de penetração automatizados para identificar vulnerabilidades exploráveis em redes, ambientes cloud e Active Directory.

  • Segurança de Dados

    Cohesity

    Plataforma unificada de segurança e gestão de dados: proteção contra ransomware, backup e recuperação, deteção de ameaças e conformidade regulamentar.

Estas são plataformas de parceiros, implementadas e operadas no âmbito dos serviços descritos acima — a escolha depende do ambiente e do problema de cada organização.

NIS2 em Portugal

O regime está em vigor. O seu plano também deve estar.

Consulte o enquadramento, as frentes de obrigação e um percurso prático para transformar requisitos em prioridades executáveis.

Foi vítima de um ataque?

Fale com os nossos consultores de segurança.

Se está a lidar com um incidente ativo, não descreva detalhes técnicos sensíveis por email — indique apenas o contacto e a disponibilidade, e nós ligamos.