Ficha · confiança medium

Tipo: empresa

Founders: Cristiano Lincoln

Site: www.tempest.com.br

Acha gaps proativamente: sim

Angulo audit: concorrente

Atende enterprise: sim

Autonomia: parcial

Categoria declarada: maior empresa especializada em cibersegurança do Brasil

Categoria real: MSSP, consultoria de segurança, integração e threat intelligence

Comprador: ciso

Entrega remediacao: parcial

Entregavel: servico-gerenciado, engenheiro-embutido, relatorio, plataforma-saas, api

Expansao: mais serviços do portfólio, add-ons, níveis de SOC, ativos e cross-sell

Fundacao: 2000

Geografia: brasil, america-latina, europa

Hq: Recife, Brasil

Icp: large enterprise e setores críticos no Brasil, com uma frente histórica de midmarket

Motion gtm: sales-led, canal-msp

Nicho: servicos-mssp

Origem: brasil

Pricing publico: nao

Roda onde: ambientes on-premises, híbridos e cloud do cliente, com control planes e plataformas de parceiros

Tem entrada gratis: nao

Ultima rodada: fusão por troca de ações com a Vision Cybersecurity, anunciada em 03/09/2026 e sujeita a aprovações

Unidade cobranca: por projeto e contrato recorrente; métrica exata não encontrada

Vertical: financas, varejo, ecommerce, saude, energia, oleo-e-gas, defesa, infraestrutura-critica

Wedge: Pentest ou code review com proposta sob medida; consulta gratuita de GVC

Síntese

A Tempest vende consultoria, serviços gerenciados de segurança, integração de tecnologias, plataformas e inteligência de ameaças, com foco atual em grandes empresas e setores críticos no Brasil. (https://www.tempest.com.br/quem-somos)

O entregável mistura especialistas, operação contínua, relatórios, dashboards, APIs e tecnologia de parceiros, o que a coloca na categoria estabelecida de MSSP e integradora de segurança. (https://www.tempest.com.br/mss/soc)

A unidade de cobrança exata e os preços públicos não foram encontrados; as evidências mostram projetos com proposta sob medida, serviços one-shot e receita em contratos recorrentes. (https://www.tempest.com.br/questionario-orcamento-pentest)

A Embraer tornou-se acionista majoritária em 2020 e concluiu a compra de 100% em 2023, segundo o NeoFeed; em 3 de setembro de 2026, Tempest e Vision anunciaram uma combinação por troca de ações sujeita a aprovações. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

Posicionamento

Proteja sua empresa com inteligência e ação

Fonte: Tempest, não datada. (https://www.tempest.com.br/)

A frase-âncora promete proteção por inteligência e ação, porém permanece vaga: não delimita ativo, prazo, resultado mensurável ou mecanismo verificável. (https://www.tempest.com.br/)

A categoria declarada em destaque é a de maior empresa especializada em cibersegurança do Brasil, enquanto a página institucional também usa o rótulo end-to-end cybersecurity partner para descrever o portfólio de 2022. (https://www.tempest.com.br/quem-somos)

Esses rótulos aceitam categorias existentes e agregam amplitude de portfólio; não foi encontrada criação de uma nova categoria própria da Tempest. (https://www.tempest.com.br/quem-somos)

Na taxonomia estabelecida, a empresa é uma combinação de MSSP, consultoria de segurança ofensiva e defensiva, integradora multivendor e fornecedora de threat intelligence. (https://www.tempest.com.br/)

O status quo atacado pela copy é a postura reativa, especialmente em Intel Feeds, SOC e GVC. (https://www.tempest.com.br/threat-intelligence/intel-plus)

A página de Pentest contrapõe trabalho manual profundo a verificações automatizadas e declara que 80% do trabalho é executado manualmente por especialistas. (https://www.tempest.com.br/consultoria/pentest)

A página de Intel Feeds contrapõe indicadores contextualizados a feeds genéricos com excesso de ruído, sem nomear um concorrente comercial. (https://www.tempest.com.br/threat-intelligence/intel-plus)

O JTBD central é terceirizar descoberta, monitoramento, resposta e evolução da postura de segurança quando a organização precisa combinar pessoas, processos e tecnologias. (https://www.tempest.com.br/mss/soc)

O why-now apresentado combina aumento da superfície digital, pressão regulatória, novos riscos de IA e necessidade de antecipar ameaças. (https://www.tempest.com.br/consultoria/ia-generativa)

Entregável

No dia 1, o cliente entra por compreensão de escopo, planejamento, kickoff, configuração ou integração, conforme o serviço contratado. (https://www.tempest.com.br/consultoria/pentest)

No Pentest, a saída é um relatório técnico-gerencial com evidências, CVSS, CWE e recomendações, acessível pela plataforma Prospero ou por URL segura. (https://www.tempest.com.br/consultoria/pentest)

No SOC, a empresa monta a operação, disponibiliza especialistas, integra SIEM e SOAR, entrega dashboard e relatórios e oferece resposta a incidentes e threat hunting como serviços. (https://www.tempest.com.br/mss/soc)

No GVC, o cliente recebe monitoramento contínuo, avaliações de risco, recomendações e relatórios, com acesso a uma plataforma de gerenciamento de vulnerabilidades. (https://www.tempest.com.br/mss/gvc)

Em threat intelligence, recebe IOCs contextualizados por REST API, relatórios estratégicos em cadências diária, semanal e mensal, ou execução humana de takedown. (https://www.tempest.com.br/threat-intelligence/cti-strategic-report)

No dia 90, a entrega depende do contrato: serviços contínuos mantêm monitoramento, regras, hunting, relatórios e acompanhamento; o prazo ou marco contratual de 90 dias não foi encontrado. (https://www.tempest.com.br/mss/soc)

O que o produto faz sozinhoO que exige aprovação humanaO que sobra pro cliente
Intel Feeds atualiza IOCs por API e pode alimentar bloqueios; SIEM identifica ameaças e SOAR automatiza respostasAnalistas fazem curadoria de IOCs, investigam eventos e desenham playbooksDefinir integrações, tolerância a bloqueio e governança de resposta (https://www.tempest.com.br/threat-intelligence/intel-plus)
GVC escaneia ativos e identifica mudanças inesperadas continuamenteEspecialistas avaliam risco e produzem recomendações personalizadasPriorizar e executar correções conforme o contrato (https://www.tempest.com.br/mss/gvc)
Prospero exibe achados e andamento do PentestEspecialistas executam cerca de 80% do teste manualmente e validam correções quando contratadoAplicar as correções apontadas (https://www.tempest.com.br/consultoria/pentest)
SOAR pode automatizar contenção e runbooksAções, regras e runbooks personalizados dependem do desenho operacionalAprovar o escopo de automação e tratar exceções do negócio (https://www.tempest.com.br/mss/soc)
Dashboard de Takedown mostra o status em tempo realEspecialistas confirmam a violação, notificam hosters e acompanham a remoçãoSolicitar o caso e fornecer contexto sobre a marca afetada (https://www.tempest.com.br/threat-intelligence/takedown)

Oferta e pricing

O site não publica preço numérico nas páginas de home, Pentest, SOC, STM, GVC, Intel Feeds, Takedown, CTI Reports, parceiros, contato ou solicitação de orçamento consultadas. (https://www.tempest.com.br/questionario-orcamento-pentest)

A unidade exata de cobrança por ativo, volume de logs, endpoint, hora ou posto de SOC não foi encontrada. (https://www.tempest.com.br/mss/soc)

As evidências permitem registrar dois formatos: projeto sob medida para Pentest ou code review e contratos recorrentes para parte relevante da oferta. (https://exame.com/negocios/embraer-aposta-em-fusao-para-criar-gigante-brasileira-de-ciberseguranca-de-r-700-milhoes/)

O STM explicita assessments one-shot, instalação e configuração, além de gestão contínua de tecnologias de segurança. (https://www.tempest.com.br/mss/stm)

O SOC tem três níveis nomeados: SOC Warning para observabilidade e alerta, SOC MSS com SIEM e SOAR embarcados e ID SOC para governança, métricas e hunting. (https://www.tempest.com.br/mss/soc)

O GVC oferece serviço base, add-on para aplicações web e plataforma de gerenciamento de vulnerabilidades. (https://www.tempest.com.br/mss/gvc)

O wedge mais explícito é o formulário de Pentest ou code review que coleta escopo para uma proposta sob medida. (https://www.tempest.com.br/questionario-orcamento-pentest)

O GVC oferece consulta grátis, porém isso representa conversa comercial e não comprova free tier, trial ou PoC público. (https://www.tempest.com.br/mss/gvc)

Free tier, código aberto, trial self-service e PoC público não foram encontrados nas páginas consultadas. (https://www.tempest.com.br/downloads)

O caminho de expansão combina add-ons, níveis superiores de SOC, projetos sob demanda, mais ativos monitorados e venda de outras linhas do portfólio. (https://www.tempest.com.br/mss/soc)

A fusão acrescenta cross-sell entre bases com pouca sobreposição, e a Exame relata que parte relevante da receita já vem de contratos recorrentes. (https://exame.com/negocios/embraer-aposta-em-fusao-para-criar-gigante-brasileira-de-ciberseguranca-de-r-700-milhoes/)

Prazo mínimo, renovação, SLA contratual, desconto, ACV, ticket médio e métrica de reajuste não foram encontrados. (https://www.tempest.com.br/contato)

Mercado e ICP

O ICP atual é large enterprise, com concentração em bancos, energia, óleo e gás, saúde, varejo e outras atividades críticas. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

A Tempest também estruturou uma frente de midmarket em 2021 para fintechs, healthtechs e varejo, mostrando cobertura além das maiores contas. (https://www.tempest.com.br/blog/tempest-contrata-nova-diretora-de-vendas-com-foco-no-midmarket)

A geografia comprovada inclui Brasil e clientes internacionais atendidos pelos times do Brasil e do Reino Unido; a presença corporativa atual exibida no site lista escritórios em Recife e São Paulo. (https://www.tempest.com.br/quem-somos)

As páginas institucionais de 2022 citam mais de 500 empresas atendidas em finanças, varejo, e-commerce, indústria e healthcare. (https://www.tempest.com.br/quem-somos)

O único cliente nomeado de forma inequívoca nas fontes consultadas é a Embraer, que permanecerá como cliente do grupo após a combinação. (https://exame.com/negocios/embraer-aposta-em-fusao-para-criar-gigante-brasileira-de-ciberseguranca-de-r-700-milhoes/)

Os demais nomes vistos na página de parceiros são fornecedores tecnológicos, sem evidência de relação de cliente. (https://www.tempest.com.br/parceiros)

A persona compradora inclui CISO, gestores de segurança e tecnologia e conselhos em decisões de maior porte. (https://www.tempest.com.br/blog/intelligence-driven-soc-uma-nova-metodologia-da-tempest-para-extrair-todo-o-potencial-dos-socs-em-empresas-de-qualquer-porte)

As contas Tier 1 envolvem múltiplos stakeholders, influenciadores e decisores e recebem atendimento comercial diferenciado. (https://www.tempest.com.br/blog/planejando-expansao-tempest-reestrutura-operacao-comercial)

Quem explicitamente fica fora do ICP não foi encontrado. (https://www.tempest.com.br/)

GTM e distribuição

O motion principal é sales-led: as páginas encaminham o visitante para especialista, formulário, consulta ou proposta personalizada. (https://www.tempest.com.br/questionario-orcamento-pentest)

O desenho de contas enterprise é consultivo e orientado a account management, pré-vendas, atendimento, executivos e áreas de entrega. (https://www.tempest.com.br/blog/planejando-expansao-tempest-reestrutura-operacao-comercial)

A segmentação histórica separou Tier 1 de Tier 2 e Tier 3 e organizou ofertas por indústria e complexidade de conta. (https://www.tempest.com.br/blog/planejando-expansao-tempest-reestrutura-operacao-comercial)

O canal multivendor também distribui a oferta: a Tempest seleciona e implementa tecnologias de Google Cloud, Trend Micro, Zscaler, CyberArk, CrowdStrike, Tenable, IBM, Splunk e outros fabricantes. (https://www.tempest.com.br/parceiros)

O primeiro contato pode acontecer por formulário de orçamento, consulta gratuita de GVC, parceiro tecnológico, evento setorial ou abordagem de contas nomeadas. (https://www.tempest.com.br/parceiros)

Não foi encontrado motion PLG ou marketplace transacional com compra self-service. (https://www.tempest.com.br/)

Como o produto funciona

O SOC coleta eventos de fontes homologadas, usa SIEM para detecção, SOAR para orquestração e mantém especialistas para monitoramento, hunting, investigação e resposta. (https://www.tempest.com.br/mss/soc)

O control plane do SOC incorpora Google Security Operations, Google Cloud, IA Gemini e a Prospero Suite para dashboards, relatórios e integrações. (https://www.tempest.com.br/mss/soc)

O GVC atua em sistemas, redes, aplicações e infraestrutura on-premises, híbrida ou cloud, com escaneamentos regulares e correlação de risco. (https://www.tempest.com.br/mss/gvc)

O Pentest combina 80% de execução manual e 20% automatizada, usando ferramentas de mercado e soluções internas. (https://www.tempest.com.br/consultoria/pentest)

O AI Security Test modela ameaças, testa web, API e infraestrutura e depois explora prompt injection, jailbreaking, abuso de ferramentas, privilégios, RAG e extração de modelos. (https://www.tempest.com.br/consultoria/ia-generativa)

Intel Feeds entrega IPs, URLs, domínios e hashes com metadados por REST API a ferramentas como Splunk, IBM QRadar e McAfee Active Response. (https://www.tempest.com.br/threat-intelligence/intel-plus)

O Takedown exige uma solicitação, valida o URL, notifica hospedagem ou registrador e acompanha a remoção em dashboard. (https://www.tempest.com.br/threat-intelligence/takedown)

O grau de ação automática depende do módulo e do contrato: feeds e SOAR conseguem disparar bloqueios, enquanto consultorias produzem achados e recomendações. (https://www.tempest.com.br/mss/soc)

Time fundador

Cristiano Lincoln é nomeado pela imprensa como fundador e ex-CEO da Tempest. (https://startups.com.br/negocios/tempest-cria-mafia-e-impulsiona-nova-geracao-de-founders-no-recife/)

A empresa nasceu em 2000 como startup incubada no C.E.S.A.R., no Porto Digital do Recife, e fez o spin-off em 2003. (https://www.tempest.com.br/quem-somos)

A origem em um grupo de pesquisa acadêmica ajuda a explicar a ênfase em serviços técnicos, pesquisa, engenharia e formação de especialistas. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

Uma saída empresarial anterior de Cristiano Lincoln antes da Tempest não foi encontrada. (https://startups.com.br/negocios/tempest-cria-mafia-e-impulsiona-nova-geracao-de-founders-no-recife/)

Os nomes de outros cofundadores não foram confirmados pelas fontes acessíveis, por isso o frontmatter registra somente Cristiano Lincoln. (https://startups.com.br/negocios/tempest-cria-mafia-e-impulsiona-nova-geracao-de-founders-no-recife/)

A página institucional declara mais de 400 profissionais, sem data editorial visível. (https://www.tempest.com.br/quem-somos)

João Lins era CEO da Tempest em 3 de setembro de 2026 e foi indicado para vice-presidente de Tecnologia e Inovação do grupo combinado. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

Funding

DataEstágioValorValuationLeadParticipantesFonte
2016 ou 2017Entrada do FIP Aeroespacial no capitalnão encontradonão encontradonão encontradoFIP Aeroespacial da EmbraerA imprensa data a participação em 2016; o site institucional data o anúncio em 2017 (https://startups.com.br/negocios/tempest-cria-mafia-e-impulsiona-nova-geracao-de-founders-no-recife/)
2020Aquisição de participação majoritárianão encontradonão encontradoEmbraerEmbraer e acionistas anteriores não detalhadosStartups, imprensa, 31/03/2026 (https://startups.com.br/negocios/tempest-cria-mafia-e-impulsiona-nova-geracao-de-founders-no-recife/)
2023Aquisição dos 100% restantesnão encontradonão encontradoEmbraernão encontradoNeoFeed, imprensa, 03/09/2026 (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)
03/09/2026Fusão com Vision por troca de ações, anunciada e pendente de aprovaçõestermos não reveladosnão encontradoSPX será controladoraSPX Capital e EmbraerNeoFeed, imprensa, 03/09/2026 (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

O funding total e a valuation não foram encontrados. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

A página da SEGS cujo título menciona aporte de R$ 28,2 milhões devolveu HTTP 403 em 9 de setembro de 2026, impedindo verificar data, investidor, instrumento e contexto do valor. (https://www.segs.com.br/2016/info-ti/12197-tempest-security-intelligence-recebe-aporte-de-r-28-2-milhoes-do-fip)

Tração

Nenhuma métrica auditada foi encontrada. (https://www.tempest.com.br/quem-somos)

Concorrência e consolidação

Concorrentes comerciais nomeados pela própria empresa ou pela imprensa consultada não foram encontrados. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

O NeoFeed descreve concorrentes por modelo: empresas restritas a um nicho e revendedores de produtos, sem nomeá-las. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

A Exame relata a ambição de disputar clientes com multinacionais no Brasil, novamente sem nomes. (https://exame.com/negocios/embraer-aposta-em-fusao-para-criar-gigante-brasileira-de-ciberseguranca-de-r-700-milhoes/)

A Tempest comprou a El Pescador em 2015, adquiriu a integradora EZ-Security em 2018 e vendeu a El Pescador para a KnowBe4 em 2019; valores não foram encontrados. (https://www.tempest.com.br/quem-somos)

A Embraer concluiu a compra de 100% da Tempest em 2023, e a combinação com Vision anunciada em 2026 transfere o controle futuro do grupo para a SPX, condicionada ao fechamento. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

O padrão de consolidação combina amplitude de portfólio, contratos recorrentes, bases de telemetria e distribuição enterprise. (https://exame.com/negocios/embraer-aposta-em-fusao-para-criar-gigante-brasileira-de-ciberseguranca-de-r-700-milhoes/)

Enterprise, descoberta proativa e remediação

DecisãoValorEvidência e limite
Atende enterprisesimA imprensa descreve atuação concentrada em grandes empresas e setores críticos, e nomeia a Embraer como cliente após a combinação (https://exame.com/negocios/embraer-aposta-em-fusao-para-criar-gigante-brasileira-de-ciberseguranca-de-r-700-milhoes/)
Acha gaps proativamentesimGVC monitora continuamente, SOC oferece hunting e simulações, e offensive security procura vulnerabilidades antes da exploração; o grau depende do módulo contratado (https://www.tempest.com.br/mss/gvc)
Entrega remediaçãoparcialPentest entrega recomendação e validação, enquanto SOC, STM e Intel Feeds podem automatizar resposta, aplicar políticas ou bloquear indicadores conforme escopo (https://www.tempest.com.br/mss/soc)

O sinal de enterprise inclui contas Tier 1 com estruturas complexas, múltiplos decisores e estratégia comercial personalizada. (https://www.tempest.com.br/blog/planejando-expansao-tempest-reestrutura-operacao-comercial)

A descoberta proativa existe em GVC contínuo, threat hunting, simulações ofensivas, Intel Feeds e monitoramento de ameaças. (https://www.tempest.com.br/threat-intelligence/intel-plus)

No Pentest, o cliente executa as correções e pode contratar a validação posterior. (https://www.tempest.com.br/consultoria/pentest)

No SOC, SIEM e SOAR podem identificar e mitigar ataques automaticamente, e a resposta a incidentes aparece entre os serviços opcionais. (https://www.tempest.com.br/mss/soc)

No STM, a equipe aplica políticas sob demanda e responde a incidentes, sustentando a classificação parcial de remediação no nível da empresa. (https://www.tempest.com.br/mss/stm)

Defensibilidade e riscos

A defensibilidade operacional vem da combinação de especialistas, processos próprios, dados de ameaças, integrações e acesso a contas large enterprise. (https://exame.com/negocios/embraer-aposta-em-fusao-para-criar-gigante-brasileira-de-ciberseguranca-de-r-700-milhoes/)

Os ativos observados incluem eventos SIEM, IOCs, vulnerabilidades, configurações, aplicações, redes, identidades, nuvens e sinais de fraude. (https://www.tempest.com.br/mss/soc)

A parceria multivendor reduz a necessidade de desenvolver cada camada, mas cria dependência de plataformas como Google SecOps, Frontline Vulnerability Manager e tecnologias de fabricantes. (https://www.tempest.com.br/parceiros)

O risco técnico é prometer prevenção ampla em serviços cuja ação efetiva varia entre alerta, recomendação, automação e intervenção humana. (https://www.tempest.com.br/mss/soc)

O risco de métrica é a falta de ARR, margem, retenção, ACV e composição da receita por linha, combinada com números autodeclarados em datas distintas. (https://www.tempest.com.br/quem-somos)

O risco de integração é a combinação societária ainda depender de aprovações e precisar unir tecnologias, dados, equipes e motions com ICPs diferentes. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

Leitura de mercado

A Tempest mostra que um MSSP brasileiro pode expandir do projeto ofensivo para operação recorrente, integração, inteligência e software próprio dentro da mesma conta. (https://www.tempest.com.br/quem-somos)

A tese de mercado é que dados de ameaças obtidos em grandes contas ganham valor quando alimentam automação de resposta em escala. (https://exame.com/negocios/embraer-aposta-em-fusao-para-criar-gigante-brasileira-de-ciberseguranca-de-r-700-milhoes/)

A evidência favorável é a combinação proposta entre a base enterprise e inteligência da Tempest e a plataforma de automação da Vision. (https://convergenciadigital.com.br/seguranca/nasce-gigante-brasileira-de-ciberseguranca-com-receita-acima-de-r-700-milhoes/)

A evidência contrária seria ausência de cross-sell, margem comprimida por serviços humanos ou dificuldade de integrar dados e processos após o fechamento; essas métricas ainda não foram publicadas. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

Ângulo de audit

A Tempest é concorrente direto da prática de audit do Lucas porque vende Pentest, code review, avaliações de arquitetura, cloud review, red team, AI Security Test e relatórios de vulnerabilidade a contas enterprise. (https://www.tempest.com.br/consultoria/pentest)

Ela também pode aparecer como integradora ou operadora do ambiente auditado, porém sua oferta ofensiva compete pela mesma verba de diagnóstico e validação. (https://www.tempest.com.br/consultoria/offensive-security)

O que NÃO se sabe