Segundo o State of Cybersecurity 2025, 55% dos times de cibersegurança estão subdimensionados e 65% das organizações têm posições abertas na área. O estudo também mostra que adaptabilidade, experiência prática, pensamento crítico e comunicação estão entre as competências mais necessárias.
Na prática, segurança deixou de ser uma função puramente técnica. A empresa precisa de profissionais capazes de entender o risco, priorizar ações e conversar com o negócio. Esse é um dos pontos que ajudam a explicar o surgimento da Zeragon.
As empresas seguem investindo em cibersegurança, mas ainda enfrentam dificuldade para transformar orçamento em maturidade real. O desafio aparece na rotina: equipes sobrecarregadas, fornecedores sem avaliação contínua, controles pouco integrados, indicadores que não ajudam a liderança e decisões tomadas com baixa visibilidade de risco.
A segurança especializada ganha relevância nesse cenário. Ela entra como apoio para dar método, velocidade e repertório técnico a temas que mudam rápido demais.
A estrutura interna nem sempre acompanha a velocidade do risco
Um time interno conhece a empresa, os sistemas e a operação. Esse conhecimento é essencial.
A questão é que esse mesmo time costuma lidar com demandas simultâneas: operação diária, auditoria, incidentes, privacidade, fornecedores, acessos, nuvem, IA, continuidade e pressão por redução de risco.
Esse acúmulo dificulta o avanço estruturado em maturidade. Contratar mais pessoas pode ajudar, mas não resolve todas as lacunas. Algumas frentes exigem experiência prática em diferentes ambientes, capacidade de comparação, visão regulatória e habilidade para traduzir risco técnico em decisão executiva.
Um assessment de maturidade, por exemplo, ganha qualidade quando é conduzido por quem já avaliou diferentes modelos de segurança. O mesmo vale para gestão de terceiros, resposta a incidentes, continuidade de negócios, privacidade, prevenção a fraudes e arquitetura de segurança.
A visão externa ajuda a empresa a sair do próprio vício operacional.
Por que a Zeragon foi criada
A Zeragon nasce da evolução da Sec4sys, vertical da Foursys sys especializada em cibersegurança e riscos corporativos.
Para Marcelo Mazanati ati, Diretor na Zeragon, a criação da empresa veio de uma leitura objetiva do mercado.
“Essa jornada não começou com a ideia de apenas montar uma nova operação. Antes disso, houve mapeamento de mercado, análise de concorrentes, construção de business plan, aprovação de investimento e definição de onde a empresa poderia gerar valor. A Zeragon nasce dessa leitura: muitas empresas precisam de apoio especializado para identificar riscos, priorizar ações e transformar segurança em decisão de negócio”, explica Mazanati.
Esse ponto é importante porque parte das empresas já possui ferramentas, fornecedores e processos. O desafio está em entender o que realmente precisa ser protegido, quais controles entregam valor e onde o orçamento deve ser direcionado.
A consequência aparece no orçamento e na operação: controles duplicados, ferramentas subutilizadas, baixa visibilidade executiva e dificuldade para mostrar valor ao board.
O diferencial está em conhecer o outro lado do balcão
A Zeragon foi construída a partir de uma experiência prática: seus executivos já estiveram do lado de quem compra, opera, responde e sustenta segurança dentro de grandes empresas.
Gabriel Loschi , CISO na Foursys, resume esse diferencial a partir da vivência técnica e executiva.
“A gente sempre esteve do lado do cliente. Sabemos onde dói, o que funciona na operação e onde muitas consultorias falham: falta profundidade técnica, falta entendimento do negócio e falta acompanhamento real depois da entrega. Segurança precisa sair do diagnóstico e chegar na remediação, na prevenção e na sustentação”, afirma Loschi.
A empresa não precisa apenas saber que tem um desafio. Ela precisa entender a criticidade desse desafio, o impacto para o negócio, as alternativas possíveis e o caminho mais viável para avançar.
Em cibersegurança, a recomendação genérica costuma sair cara. A decisão precisa considerar maturidade atual, exposição ao risco, regulação, estrutura interna, ferramentas já contratadas, fornecedores envolvidos e capacidade real de execução.