Ficha · confiança medium
Tipo: empresa
Founders: Cristiano Lincoln
Site: www.tempest.com.br
Acha gaps proativamente: sim
Angulo audit: concorrente
Atende enterprise: sim
Autonomia: parcial
Categoria declarada: maior empresa especializada em cibersegurança do Brasil
Categoria real: MSSP, consultoria de segurança, integração e threat intelligence
Comprador: ciso
Entrega remediacao: parcial
Entregavel: servico-gerenciado, engenheiro-embutido, relatorio, plataforma-saas, api
Expansao: mais serviços do portfólio, add-ons, níveis de SOC, ativos e cross-sell
Fundacao: 2000
Geografia: brasil, america-latina, europa
Hq: Recife, Brasil
Icp: large enterprise e setores críticos no Brasil, com uma frente histórica de midmarket
Motion gtm: sales-led, canal-msp
Nicho: servicos-mssp
Origem: brasil
Pricing publico: nao
Roda onde: ambientes on-premises, híbridos e cloud do cliente, com control planes e plataformas de parceiros
Tem entrada gratis: nao
Ultima rodada: fusão por troca de ações com a Vision Cybersecurity, anunciada em 03/09/2026 e sujeita a aprovações
Unidade cobranca: por projeto e contrato recorrente; métrica exata não encontrada
Vertical: financas, varejo, ecommerce, saude, energia, oleo-e-gas, defesa, infraestrutura-critica
Wedge: Pentest ou code review com proposta sob medida; consulta gratuita de GVC
Síntese
A Tempest vende consultoria, serviços gerenciados de segurança, integração de tecnologias, plataformas e inteligência de ameaças, com foco atual em grandes empresas e setores críticos no Brasil. (https://www.tempest.com.br/quem-somos)
O entregável mistura especialistas, operação contínua, relatórios, dashboards, APIs e tecnologia de parceiros, o que a coloca na categoria estabelecida de MSSP e integradora de segurança. (https://www.tempest.com.br/mss/soc)
A unidade de cobrança exata e os preços públicos não foram encontrados; as evidências mostram projetos com proposta sob medida, serviços one-shot e receita em contratos recorrentes. (https://www.tempest.com.br/questionario-orcamento-pentest)
A Embraer tornou-se acionista majoritária em 2020 e concluiu a compra de 100% em 2023, segundo o NeoFeed; em 3 de setembro de 2026, Tempest e Vision anunciaram uma combinação por troca de ações sujeita a aprovações. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)
Posicionamento
Proteja sua empresa com inteligência e ação
Fonte: Tempest, não datada. (https://www.tempest.com.br/)
A frase-âncora promete proteção por inteligência e ação, porém permanece vaga: não delimita ativo, prazo, resultado mensurável ou mecanismo verificável. (https://www.tempest.com.br/)
A categoria declarada em destaque é a de maior empresa especializada em cibersegurança do Brasil, enquanto a página institucional também usa o rótulo end-to-end cybersecurity partner para descrever o portfólio de 2022. (https://www.tempest.com.br/quem-somos)
Esses rótulos aceitam categorias existentes e agregam amplitude de portfólio; não foi encontrada criação de uma nova categoria própria da Tempest. (https://www.tempest.com.br/quem-somos)
Na taxonomia estabelecida, a empresa é uma combinação de MSSP, consultoria de segurança ofensiva e defensiva, integradora multivendor e fornecedora de threat intelligence. (https://www.tempest.com.br/)
O status quo atacado pela copy é a postura reativa, especialmente em Intel Feeds, SOC e GVC. (https://www.tempest.com.br/threat-intelligence/intel-plus)
A página de Pentest contrapõe trabalho manual profundo a verificações automatizadas e declara que 80% do trabalho é executado manualmente por especialistas. (https://www.tempest.com.br/consultoria/pentest)
A página de Intel Feeds contrapõe indicadores contextualizados a feeds genéricos com excesso de ruído, sem nomear um concorrente comercial. (https://www.tempest.com.br/threat-intelligence/intel-plus)
O JTBD central é terceirizar descoberta, monitoramento, resposta e evolução da postura de segurança quando a organização precisa combinar pessoas, processos e tecnologias. (https://www.tempest.com.br/mss/soc)
O why-now apresentado combina aumento da superfície digital, pressão regulatória, novos riscos de IA e necessidade de antecipar ameaças. (https://www.tempest.com.br/consultoria/ia-generativa)
Entregável
No dia 1, o cliente entra por compreensão de escopo, planejamento, kickoff, configuração ou integração, conforme o serviço contratado. (https://www.tempest.com.br/consultoria/pentest)
No Pentest, a saída é um relatório técnico-gerencial com evidências, CVSS, CWE e recomendações, acessível pela plataforma Prospero ou por URL segura. (https://www.tempest.com.br/consultoria/pentest)
No SOC, a empresa monta a operação, disponibiliza especialistas, integra SIEM e SOAR, entrega dashboard e relatórios e oferece resposta a incidentes e threat hunting como serviços. (https://www.tempest.com.br/mss/soc)
No GVC, o cliente recebe monitoramento contínuo, avaliações de risco, recomendações e relatórios, com acesso a uma plataforma de gerenciamento de vulnerabilidades. (https://www.tempest.com.br/mss/gvc)
Em threat intelligence, recebe IOCs contextualizados por REST API, relatórios estratégicos em cadências diária, semanal e mensal, ou execução humana de takedown. (https://www.tempest.com.br/threat-intelligence/cti-strategic-report)
No dia 90, a entrega depende do contrato: serviços contínuos mantêm monitoramento, regras, hunting, relatórios e acompanhamento; o prazo ou marco contratual de 90 dias não foi encontrado. (https://www.tempest.com.br/mss/soc)
| O que o produto faz sozinho | O que exige aprovação humana | O que sobra pro cliente |
|---|---|---|
| Intel Feeds atualiza IOCs por API e pode alimentar bloqueios; SIEM identifica ameaças e SOAR automatiza respostas | Analistas fazem curadoria de IOCs, investigam eventos e desenham playbooks | Definir integrações, tolerância a bloqueio e governança de resposta (https://www.tempest.com.br/threat-intelligence/intel-plus) |
| GVC escaneia ativos e identifica mudanças inesperadas continuamente | Especialistas avaliam risco e produzem recomendações personalizadas | Priorizar e executar correções conforme o contrato (https://www.tempest.com.br/mss/gvc) |
| Prospero exibe achados e andamento do Pentest | Especialistas executam cerca de 80% do teste manualmente e validam correções quando contratado | Aplicar as correções apontadas (https://www.tempest.com.br/consultoria/pentest) |
| SOAR pode automatizar contenção e runbooks | Ações, regras e runbooks personalizados dependem do desenho operacional | Aprovar o escopo de automação e tratar exceções do negócio (https://www.tempest.com.br/mss/soc) |
| Dashboard de Takedown mostra o status em tempo real | Especialistas confirmam a violação, notificam hosters e acompanham a remoção | Solicitar o caso e fornecer contexto sobre a marca afetada (https://www.tempest.com.br/threat-intelligence/takedown) |
Oferta e pricing
O site não publica preço numérico nas páginas de home, Pentest, SOC, STM, GVC, Intel Feeds, Takedown, CTI Reports, parceiros, contato ou solicitação de orçamento consultadas. (https://www.tempest.com.br/questionario-orcamento-pentest)
A unidade exata de cobrança por ativo, volume de logs, endpoint, hora ou posto de SOC não foi encontrada. (https://www.tempest.com.br/mss/soc)
As evidências permitem registrar dois formatos: projeto sob medida para Pentest ou code review e contratos recorrentes para parte relevante da oferta. (https://exame.com/negocios/embraer-aposta-em-fusao-para-criar-gigante-brasileira-de-ciberseguranca-de-r-700-milhoes/)
O STM explicita assessments one-shot, instalação e configuração, além de gestão contínua de tecnologias de segurança. (https://www.tempest.com.br/mss/stm)
O SOC tem três níveis nomeados: SOC Warning para observabilidade e alerta, SOC MSS com SIEM e SOAR embarcados e ID SOC para governança, métricas e hunting. (https://www.tempest.com.br/mss/soc)
O GVC oferece serviço base, add-on para aplicações web e plataforma de gerenciamento de vulnerabilidades. (https://www.tempest.com.br/mss/gvc)
O wedge mais explícito é o formulário de Pentest ou code review que coleta escopo para uma proposta sob medida. (https://www.tempest.com.br/questionario-orcamento-pentest)
O GVC oferece consulta grátis, porém isso representa conversa comercial e não comprova free tier, trial ou PoC público. (https://www.tempest.com.br/mss/gvc)
Free tier, código aberto, trial self-service e PoC público não foram encontrados nas páginas consultadas. (https://www.tempest.com.br/downloads)
O caminho de expansão combina add-ons, níveis superiores de SOC, projetos sob demanda, mais ativos monitorados e venda de outras linhas do portfólio. (https://www.tempest.com.br/mss/soc)
A fusão acrescenta cross-sell entre bases com pouca sobreposição, e a Exame relata que parte relevante da receita já vem de contratos recorrentes. (https://exame.com/negocios/embraer-aposta-em-fusao-para-criar-gigante-brasileira-de-ciberseguranca-de-r-700-milhoes/)
Prazo mínimo, renovação, SLA contratual, desconto, ACV, ticket médio e métrica de reajuste não foram encontrados. (https://www.tempest.com.br/contato)
Mercado e ICP
O ICP atual é large enterprise, com concentração em bancos, energia, óleo e gás, saúde, varejo e outras atividades críticas. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)
A Tempest também estruturou uma frente de midmarket em 2021 para fintechs, healthtechs e varejo, mostrando cobertura além das maiores contas. (https://www.tempest.com.br/blog/tempest-contrata-nova-diretora-de-vendas-com-foco-no-midmarket)
A geografia comprovada inclui Brasil e clientes internacionais atendidos pelos times do Brasil e do Reino Unido; a presença corporativa atual exibida no site lista escritórios em Recife e São Paulo. (https://www.tempest.com.br/quem-somos)
As páginas institucionais de 2022 citam mais de 500 empresas atendidas em finanças, varejo, e-commerce, indústria e healthcare. (https://www.tempest.com.br/quem-somos)
O único cliente nomeado de forma inequívoca nas fontes consultadas é a Embraer, que permanecerá como cliente do grupo após a combinação. (https://exame.com/negocios/embraer-aposta-em-fusao-para-criar-gigante-brasileira-de-ciberseguranca-de-r-700-milhoes/)
Os demais nomes vistos na página de parceiros são fornecedores tecnológicos, sem evidência de relação de cliente. (https://www.tempest.com.br/parceiros)
A persona compradora inclui CISO, gestores de segurança e tecnologia e conselhos em decisões de maior porte. (https://www.tempest.com.br/blog/intelligence-driven-soc-uma-nova-metodologia-da-tempest-para-extrair-todo-o-potencial-dos-socs-em-empresas-de-qualquer-porte)
As contas Tier 1 envolvem múltiplos stakeholders, influenciadores e decisores e recebem atendimento comercial diferenciado. (https://www.tempest.com.br/blog/planejando-expansao-tempest-reestrutura-operacao-comercial)
Quem explicitamente fica fora do ICP não foi encontrado. (https://www.tempest.com.br/)
GTM e distribuição
O motion principal é sales-led: as páginas encaminham o visitante para especialista, formulário, consulta ou proposta personalizada. (https://www.tempest.com.br/questionario-orcamento-pentest)
O desenho de contas enterprise é consultivo e orientado a account management, pré-vendas, atendimento, executivos e áreas de entrega. (https://www.tempest.com.br/blog/planejando-expansao-tempest-reestrutura-operacao-comercial)
A segmentação histórica separou Tier 1 de Tier 2 e Tier 3 e organizou ofertas por indústria e complexidade de conta. (https://www.tempest.com.br/blog/planejando-expansao-tempest-reestrutura-operacao-comercial)
O canal multivendor também distribui a oferta: a Tempest seleciona e implementa tecnologias de Google Cloud, Trend Micro, Zscaler, CyberArk, CrowdStrike, Tenable, IBM, Splunk e outros fabricantes. (https://www.tempest.com.br/parceiros)
O primeiro contato pode acontecer por formulário de orçamento, consulta gratuita de GVC, parceiro tecnológico, evento setorial ou abordagem de contas nomeadas. (https://www.tempest.com.br/parceiros)
Não foi encontrado motion PLG ou marketplace transacional com compra self-service. (https://www.tempest.com.br/)
Como o produto funciona
O SOC coleta eventos de fontes homologadas, usa SIEM para detecção, SOAR para orquestração e mantém especialistas para monitoramento, hunting, investigação e resposta. (https://www.tempest.com.br/mss/soc)
O control plane do SOC incorpora Google Security Operations, Google Cloud, IA Gemini e a Prospero Suite para dashboards, relatórios e integrações. (https://www.tempest.com.br/mss/soc)
O GVC atua em sistemas, redes, aplicações e infraestrutura on-premises, híbrida ou cloud, com escaneamentos regulares e correlação de risco. (https://www.tempest.com.br/mss/gvc)
O Pentest combina 80% de execução manual e 20% automatizada, usando ferramentas de mercado e soluções internas. (https://www.tempest.com.br/consultoria/pentest)
O AI Security Test modela ameaças, testa web, API e infraestrutura e depois explora prompt injection, jailbreaking, abuso de ferramentas, privilégios, RAG e extração de modelos. (https://www.tempest.com.br/consultoria/ia-generativa)
Intel Feeds entrega IPs, URLs, domínios e hashes com metadados por REST API a ferramentas como Splunk, IBM QRadar e McAfee Active Response. (https://www.tempest.com.br/threat-intelligence/intel-plus)
O Takedown exige uma solicitação, valida o URL, notifica hospedagem ou registrador e acompanha a remoção em dashboard. (https://www.tempest.com.br/threat-intelligence/takedown)
O grau de ação automática depende do módulo e do contrato: feeds e SOAR conseguem disparar bloqueios, enquanto consultorias produzem achados e recomendações. (https://www.tempest.com.br/mss/soc)
Time fundador
Cristiano Lincoln é nomeado pela imprensa como fundador e ex-CEO da Tempest. (https://startups.com.br/negocios/tempest-cria-mafia-e-impulsiona-nova-geracao-de-founders-no-recife/)
A empresa nasceu em 2000 como startup incubada no C.E.S.A.R., no Porto Digital do Recife, e fez o spin-off em 2003. (https://www.tempest.com.br/quem-somos)
A origem em um grupo de pesquisa acadêmica ajuda a explicar a ênfase em serviços técnicos, pesquisa, engenharia e formação de especialistas. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)
Uma saída empresarial anterior de Cristiano Lincoln antes da Tempest não foi encontrada. (https://startups.com.br/negocios/tempest-cria-mafia-e-impulsiona-nova-geracao-de-founders-no-recife/)
Os nomes de outros cofundadores não foram confirmados pelas fontes acessíveis, por isso o frontmatter registra somente Cristiano Lincoln. (https://startups.com.br/negocios/tempest-cria-mafia-e-impulsiona-nova-geracao-de-founders-no-recife/)
A página institucional declara mais de 400 profissionais, sem data editorial visível. (https://www.tempest.com.br/quem-somos)
João Lins era CEO da Tempest em 3 de setembro de 2026 e foi indicado para vice-presidente de Tecnologia e Inovação do grupo combinado. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)
Funding
| Data | Estágio | Valor | Valuation | Lead | Participantes | Fonte |
|---|---|---|---|---|---|---|
| 2016 ou 2017 | Entrada do FIP Aeroespacial no capital | não encontrado | não encontrado | não encontrado | FIP Aeroespacial da Embraer | A imprensa data a participação em 2016; o site institucional data o anúncio em 2017 (https://startups.com.br/negocios/tempest-cria-mafia-e-impulsiona-nova-geracao-de-founders-no-recife/) |
| 2020 | Aquisição de participação majoritária | não encontrado | não encontrado | Embraer | Embraer e acionistas anteriores não detalhados | Startups, imprensa, 31/03/2026 (https://startups.com.br/negocios/tempest-cria-mafia-e-impulsiona-nova-geracao-de-founders-no-recife/) |
| 2023 | Aquisição dos 100% restantes | não encontrado | não encontrado | Embraer | não encontrado | NeoFeed, imprensa, 03/09/2026 (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/) |
| 03/09/2026 | Fusão com Vision por troca de ações, anunciada e pendente de aprovações | termos não revelados | não encontrado | SPX será controladora | SPX Capital e Embraer | NeoFeed, imprensa, 03/09/2026 (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/) |
O funding total e a valuation não foram encontrados. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)
A página da SEGS cujo título menciona aporte de R$ 28,2 milhões devolveu HTTP 403 em 9 de setembro de 2026, impedindo verificar data, investidor, instrumento e contexto do valor. (https://www.segs.com.br/2016/info-ti/12197-tempest-security-intelligence-recebe-aporte-de-r-28-2-milhoes-do-fip)
Tração
-
Mais de 400 profissionais: declaração institucional sem data editorial visível, grau
autodeclarado. (https://www.tempest.com.br/quem-somos) -
Crescimento de faturamento de 45% em 2021 sobre 2020: declaração institucional, grau
autodeclarado. (https://www.tempest.com.br/quem-somos) -
Mais de 1.000 projetos de segurança, cerca de 850 em consultoria, reportados para 2021: declaração institucional, grau
autodeclarado. (https://www.tempest.com.br/quem-somos) -
Mais de 500 empresas protegidas ao longo de quase 22 anos, reportado na cronologia de 2022: declaração institucional, grau
autodeclarado. (https://www.tempest.com.br/quem-somos) -
Mais de 100 clientes, mais de 1.000 projetos e mais de 4.000 vulnerabilidades indicadas em Pentest em 2023: declaração da empresa, grau
autodeclarado. (https://www.tempest.com.br/consultoria/pentest) -
Mais de 600 colaboradores e mais de 600 empresas atendidas ao longo de 23 anos, publicados em 31 de julho de 2023: declaração da empresa, grau
autodeclarado. (https://www.tempest.com.br/blog/tempest-desenvolve-apis-para-melhorar-a-identificacao-de-potenciais-fraudes-no-e-commerce) -
Receita da Tempest mais que dobrou entre 2020 e 2024, segundo Cristiano Lincoln em matéria de 31 de março de 2026: grau
imprensa, com origem atribuída ao fundador. (https://startups.com.br/negocios/tempest-cria-mafia-e-impulsiona-nova-geracao-de-founders-no-recife/) -
Grupo combinado com receita anual superior a R$ 700 milhões, cerca de 900 profissionais e mais de 600 clientes corporativos em 4 de setembro de 2026: grau
imprensa. (https://convergenciadigital.com.br/seguranca/nasce-gigante-brasileira-de-ciberseguranca-com-receita-acima-de-r-700-milhoes/)
Nenhuma métrica auditada foi encontrada. (https://www.tempest.com.br/quem-somos)
Concorrência e consolidação
Concorrentes comerciais nomeados pela própria empresa ou pela imprensa consultada não foram encontrados. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)
O NeoFeed descreve concorrentes por modelo: empresas restritas a um nicho e revendedores de produtos, sem nomeá-las. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)
A Exame relata a ambição de disputar clientes com multinacionais no Brasil, novamente sem nomes. (https://exame.com/negocios/embraer-aposta-em-fusao-para-criar-gigante-brasileira-de-ciberseguranca-de-r-700-milhoes/)
A Tempest comprou a El Pescador em 2015, adquiriu a integradora EZ-Security em 2018 e vendeu a El Pescador para a KnowBe4 em 2019; valores não foram encontrados. (https://www.tempest.com.br/quem-somos)
A Embraer concluiu a compra de 100% da Tempest em 2023, e a combinação com Vision anunciada em 2026 transfere o controle futuro do grupo para a SPX, condicionada ao fechamento. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)
O padrão de consolidação combina amplitude de portfólio, contratos recorrentes, bases de telemetria e distribuição enterprise. (https://exame.com/negocios/embraer-aposta-em-fusao-para-criar-gigante-brasileira-de-ciberseguranca-de-r-700-milhoes/)
Enterprise, descoberta proativa e remediação
| Decisão | Valor | Evidência e limite |
|---|---|---|
| Atende enterprise | sim | A imprensa descreve atuação concentrada em grandes empresas e setores críticos, e nomeia a Embraer como cliente após a combinação (https://exame.com/negocios/embraer-aposta-em-fusao-para-criar-gigante-brasileira-de-ciberseguranca-de-r-700-milhoes/) |
| Acha gaps proativamente | sim | GVC monitora continuamente, SOC oferece hunting e simulações, e offensive security procura vulnerabilidades antes da exploração; o grau depende do módulo contratado (https://www.tempest.com.br/mss/gvc) |
| Entrega remediação | parcial | Pentest entrega recomendação e validação, enquanto SOC, STM e Intel Feeds podem automatizar resposta, aplicar políticas ou bloquear indicadores conforme escopo (https://www.tempest.com.br/mss/soc) |
O sinal de enterprise inclui contas Tier 1 com estruturas complexas, múltiplos decisores e estratégia comercial personalizada. (https://www.tempest.com.br/blog/planejando-expansao-tempest-reestrutura-operacao-comercial)
A descoberta proativa existe em GVC contínuo, threat hunting, simulações ofensivas, Intel Feeds e monitoramento de ameaças. (https://www.tempest.com.br/threat-intelligence/intel-plus)
No Pentest, o cliente executa as correções e pode contratar a validação posterior. (https://www.tempest.com.br/consultoria/pentest)
No SOC, SIEM e SOAR podem identificar e mitigar ataques automaticamente, e a resposta a incidentes aparece entre os serviços opcionais. (https://www.tempest.com.br/mss/soc)
No STM, a equipe aplica políticas sob demanda e responde a incidentes, sustentando a classificação parcial de remediação no nível da empresa. (https://www.tempest.com.br/mss/stm)
Defensibilidade e riscos
A defensibilidade operacional vem da combinação de especialistas, processos próprios, dados de ameaças, integrações e acesso a contas large enterprise. (https://exame.com/negocios/embraer-aposta-em-fusao-para-criar-gigante-brasileira-de-ciberseguranca-de-r-700-milhoes/)
Os ativos observados incluem eventos SIEM, IOCs, vulnerabilidades, configurações, aplicações, redes, identidades, nuvens e sinais de fraude. (https://www.tempest.com.br/mss/soc)
A parceria multivendor reduz a necessidade de desenvolver cada camada, mas cria dependência de plataformas como Google SecOps, Frontline Vulnerability Manager e tecnologias de fabricantes. (https://www.tempest.com.br/parceiros)
O risco técnico é prometer prevenção ampla em serviços cuja ação efetiva varia entre alerta, recomendação, automação e intervenção humana. (https://www.tempest.com.br/mss/soc)
O risco de métrica é a falta de ARR, margem, retenção, ACV e composição da receita por linha, combinada com números autodeclarados em datas distintas. (https://www.tempest.com.br/quem-somos)
O risco de integração é a combinação societária ainda depender de aprovações e precisar unir tecnologias, dados, equipes e motions com ICPs diferentes. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)
Leitura de mercado
A Tempest mostra que um MSSP brasileiro pode expandir do projeto ofensivo para operação recorrente, integração, inteligência e software próprio dentro da mesma conta. (https://www.tempest.com.br/quem-somos)
A tese de mercado é que dados de ameaças obtidos em grandes contas ganham valor quando alimentam automação de resposta em escala. (https://exame.com/negocios/embraer-aposta-em-fusao-para-criar-gigante-brasileira-de-ciberseguranca-de-r-700-milhoes/)
A evidência favorável é a combinação proposta entre a base enterprise e inteligência da Tempest e a plataforma de automação da Vision. (https://convergenciadigital.com.br/seguranca/nasce-gigante-brasileira-de-ciberseguranca-com-receita-acima-de-r-700-milhoes/)
A evidência contrária seria ausência de cross-sell, margem comprimida por serviços humanos ou dificuldade de integrar dados e processos após o fechamento; essas métricas ainda não foram publicadas. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)
Ângulo de audit
A Tempest é concorrente direto da prática de audit do Lucas porque vende Pentest, code review, avaliações de arquitetura, cloud review, red team, AI Security Test e relatórios de vulnerabilidade a contas enterprise. (https://www.tempest.com.br/consultoria/pentest)
Ela também pode aparecer como integradora ou operadora do ambiente auditado, porém sua oferta ofensiva compete pela mesma verba de diagnóstico e validação. (https://www.tempest.com.br/consultoria/offensive-security)
O que NÃO se sabe
-
Preço, ACV, ticket mínimo, margem, prazo de contrato, renovação, SLA e unidade granular de cobrança: não encontrados nas páginas de oferta e contato consultadas. (https://www.tempest.com.br/contato)
-
ARR, churn, NRR, composição da receita e número de clientes exclusivos da Tempest em 2026: não encontrados. (https://convergenciadigital.com.br/seguranca/nasce-gigante-brasileira-de-ciberseguranca-com-receita-acima-de-r-700-milhoes/)
-
As métricas de setembro de 2026 são do grupo combinado. (https://convergenciadigital.com.br/seguranca/nasce-gigante-brasileira-de-ciberseguranca-com-receita-acima-de-r-700-milhoes/)
-
Valuation, preço pago pela Embraer, termos da troca de ações e participações futuras: não revelados. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)
-
A data de entrada do FIP diverge: a página institucional usa 2017, enquanto a Startups informa participação desde 2016. (https://www.tempest.com.br/quem-somos)
-
A página da SEGS sobre R$ 28,2 milhões devolveu HTTP 403, impedindo usar seu corpo para resolver a divergência ou somar o valor ao funding total. (https://www.segs.com.br/2016/info-ti/12197-tempest-security-intelligence-recebe-aporte-de-r-28-2-milhoes-do-fip)
-
A âncora inicial tratava 2020 como aquisição; as fontes acessíveis distinguem participação majoritária em 2020 e aquisição de 100% em 2023. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)
-
Marco Carnut, Rafael Silva e Felipe Zimmerle não foram confirmados como cofundadores da Tempest nas fontes acessíveis; a Startups identifica Rafael e Felipe apenas como profissionais dos primeiros anos da empresa. (https://startups.com.br/negocios/tempest-cria-mafia-e-impulsiona-nova-geracao-de-founders-no-recife/)
-
Clientes nomeados além da Embraer, receita por cliente, contratos de seis ou sete dígitos e auditoria externa das métricas: não encontrados. (https://exame.com/negocios/embraer-aposta-em-fusao-para-criar-gigante-brasileira-de-ciberseguranca-de-r-700-milhoes/)
-
Resultado regulatório e data de fechamento da combinação com a Vision: não encontrados em 9 de setembro de 2026. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)