Blog Zeragon

Quando segurança especializada se torna mais eficiente que estrutura interna: conheça a Zeragon

Escrito por teste | Oct 8, 2026, 8:00:33 PM

Segundo o State of Cybersecurity 2025, 55% dos times de cibersegurança estão subdimensionados e 65% das organizações têm posições abertas na área. O estudo também mostra que adaptabilidade, experiência prática, pensamento crítico e comunicação estão entre as competências mais necessárias.

Na prática, segurança deixou de ser uma função puramente técnica. A empresa precisa de profissionais capazes de entender o risco, priorizar ações e conversar com o negócio. Esse é um dos pontos que ajudam a explicar o surgimento da Zeragon.

As empresas seguem investindo em cibersegurança, mas ainda enfrentam dificuldade para transformar orçamento em maturidade real. O desafio aparece na rotina: equipes sobrecarregadas, fornecedores sem avaliação contínua, controles pouco integrados, indicadores que não ajudam a liderança e decisões tomadas com baixa visibilidade de risco.

A segurança especializada ganha relevância nesse cenário. Ela entra como apoio para dar método, velocidade e repertório técnico a temas que mudam rápido demais.

A estrutura interna nem sempre acompanha a velocidade do risco

Um time interno conhece a empresa, os sistemas e a operação. Esse conhecimento é essencial.

A questão é que esse mesmo time costuma lidar com demandas simultâneas: operação diária, auditoria, incidentes, privacidade, fornecedores, acessos, nuvem, IA, continuidade e pressão por redução de risco.

Esse acúmulo dificulta o avanço estruturado em maturidade. Contratar mais pessoas pode ajudar, mas não resolve todas as lacunas. Algumas frentes exigem experiência prática em diferentes ambientes, capacidade de comparação, visão regulatória e habilidade para traduzir risco técnico em decisão executiva.

Um assessment de maturidade, por exemplo, ganha qualidade quando é conduzido por quem já avaliou diferentes modelos de segurança. O mesmo vale para gestão de terceiros, resposta a incidentes, continuidade de negócios, privacidade, prevenção a fraudes e arquitetura de segurança.

A visão externa ajuda a empresa a sair do próprio vício operacional.

Por que a Zeragon foi criada

A Zeragon nasce da evolução da Sec4sys, vertical da Foursys sys especializada em cibersegurança e riscos corporativos.

Para Marcelo Mazanati ati, Diretor na Zeragon, a criação da empresa veio de uma leitura objetiva do mercado.

“Essa jornada não começou com a ideia de apenas montar uma nova operação. Antes disso, houve mapeamento de mercado, análise de concorrentes, construção de business plan, aprovação de investimento e definição de onde a empresa poderia gerar valor. A Zeragon nasce dessa leitura: muitas empresas precisam de apoio especializado para identificar riscos, priorizar ações e transformar segurança em decisão de negócio”, explica Mazanati.

Esse ponto é importante porque parte das empresas já possui ferramentas, fornecedores e processos. O desafio está em entender o que realmente precisa ser protegido, quais controles entregam valor e onde o orçamento deve ser direcionado.

A consequência aparece no orçamento e na operação: controles duplicados, ferramentas subutilizadas, baixa visibilidade executiva e dificuldade para mostrar valor ao board.

O diferencial está em conhecer o outro lado do balcão

A Zeragon foi construída a partir de uma experiência prática: seus executivos já estiveram do lado de quem compra, opera, responde e sustenta segurança dentro de grandes empresas.

Gabriel Loschi , CISO na Foursys, resume esse diferencial a partir da vivência técnica e executiva.

“A gente sempre esteve do lado do cliente. Sabemos onde dói, o que funciona na operação e onde muitas consultorias falham: falta profundidade técnica, falta entendimento do negócio e falta acompanhamento real depois da entrega. Segurança precisa sair do diagnóstico e chegar na remediação, na prevenção e na sustentação”, afirma Loschi.

A empresa não precisa apenas saber que tem um desafio. Ela precisa entender a criticidade desse desafio, o impacto para o negócio, as alternativas possíveis e o caminho mais viável para avançar.

Em cibersegurança, a recomendação genérica costuma sair cara. A decisão precisa considerar maturidade atual, exposição ao risco, regulação, estrutura interna, ferramentas já contratadas, fornecedores envolvidos e capacidade real de execução.