Operação acima de relatório
Documentação serve para operar, não para impressionar. Cada entrega passa pelo teste: serviria de manual para o plantão da próxima madrugada?
Onze anos protegendo infraestrutura crítica no Brasil. Sede em São Paulo, plantão integrado com Recife, profissionais que assinam o turno e voltam no dia seguinte.
A Redehíbrida nasceu da inquietação de três engenheiros que viam segurança cibernética sendo tratada como projeto de quatro meses. Quem opera um banco, uma rede elétrica ou um hospital sabe que ataque não respeita cronograma — e que segurança contratada por trimestre acaba virando pasta cheia de relatório.
Começamos pequenos, com três contratos de prontidão. Em onze anos, viramos uma operação de vinte e dois profissionais em plantão integrado. Mantemos a regra inicial: quem desenha a operação é quem opera. Não terceirizamos o turno da madrugada. Não passamos o cliente de mão em mão a cada renovação de contrato.
O nome Redehíbrida vem da nossa primeira aposta técnica — combinar detecção baseada em assinatura com análise comportamental antes de virar consenso de mercado. A aposta continua. A operação cresceu ao redor dela.
Os princípios não estão pendurados na recepção. Eles aparecem na forma como contratamos, escalamos o plantão e desenhamos cada relatório.
Documentação serve para operar, não para impressionar. Cada entrega passa pelo teste: serviria de manual para o plantão da próxima madrugada?
O arquiteto da solução fica no contrato até a operação estar estável. Sem repasse silencioso para um time júnior depois da assinatura.
Nossa medida de sucesso é o cliente conseguir tocar parte da operação sem nós. A dependência indefinida é um modelo comercial confortável que recusamos.
Profissionais com revezamento previsível, intervalo respeitado e formação contínua. Sem turno escondido em planilha de fornecedor terceirizado.
Diretoria recebe risco em linguagem de risco. Engenharia recebe contexto em linguagem técnica. O mesmo evento contado para quem precisa decidir e para quem precisa corrigir.
Conhecemos o terreno: BACEN, ANPD, regulação setorial, dinâmica de mercado e cadência das equipes daqui. Trabalho de fora desconhece detalhe demais para servir.
O resumido. As demais decisões — contratações, revisões de método, encerramento de contratos — ficaram registradas em ata interna.
A liderança técnica permanece em operação. Não é estrutura decorativa — quem dirige a empresa também responde plantão de fim de semana quando precisa.
Conduz a operação contínua dos SOCs. Atuou onze anos em segurança de banco médio antes da Redehíbrida. Mantém o turno da terça pela manhã.
Responde pela engenharia de detecção e pela arquitetura dos contratos novos. Veio do CERT setorial de energia. Fala francês quando precisa.
Lidera a engenharia ofensiva. Pós-graduada em criptografia aplicada pela UFPE. Coordena o plantão de Recife.
Atua no contrato de prontidão. Antes da Redehíbrida, conduziu forense para um escritório de auditoria global. Tem aversão a relatório longo.
Conduz os programas LGPD e a interlocução com ANPD, BACEN e auditoria. Advogada e analista de sistemas — combinação incomum, deliberada.
Escreve e revisa as regras que filtram falsos positivos. Defende que ferramenta sem método é ruído caro. Caça pesca nos fins de semana livres.
As perguntas que aparecem no briefing inicial, respondidas como respondemos no telefone — sem rodeio.
Sim. A operação é nacional, com plantão integrado entre São Paulo e Recife. Visitas técnicas presenciais são agendadas conforme a necessidade do contrato.
A faixa típica é de duzentos a oito mil colaboradores, em setores regulados. Atendemos também operações menores quando há requisito setorial específico — como instituição financeira de pequeno porte sob regulação BACEN.
Vinte e quatro horas por dia, sete dias por semana, com SLA de resposta inicial em até quinze minutos. O time de plantão tem contexto prévio do ambiente — não recebe a empresa do zero quando o evento chega.
A operação mantém ISO 27001, SOC 2 Tipo II e aderência ao framework do BACEN 4.893. As certificações dos profissionais incluem OSCP, GIAC e CISSP — detalhadas no briefing inicial.
Contratos contínuos têm valor fixo mensal definido por escopo, sem variável por incidente. Diagnósticos e operações pontuais são orçados em projeto. Os números são apresentados no segundo encontro.
Sim, e incentivamos. Em vários contratos, analistas do cliente cumprem turno conjunto com a Redehíbrida. A integração é parte do plano de transição que entregamos junto com a arquitetura.
Sim. Conduzimos avaliação de impacto à proteção de dados, plano de adequação à LGPD e suporte técnico em respostas a incidentes que envolvem dados pessoais, conforme o art. 48 da Lei 13.709/2018.