Ficha · confiança medium

Tipo: empresa

Founders: Rodrigo Dessaune, Armsthon Zanelato

Site: visioncybersecurity.com

Acha gaps proativamente: sim

Angulo audit: concorrente

Atende enterprise: sim

Autonomia: parcial

Categoria declarada: um ecossistema completo

Categoria real: MSSP, SOCaaS, integrador e consultoria de cibersegurança

Comprador: ciso, cto, compliance

Concorrentes nomeados: Accenture, Deloitte, EY, PwC, KPMG, SEK

Entrega remediacao: parcial

Entregavel: servico-gerenciado, plataforma-saas, relatorio, engenheiro-embutido

Expansao: mais domínios e serviços nas etapas Governar, Conhecer, Fortalecer, Gerenciar e Acompanhar

Fundacao: 2026

Funding total: até R 400M comprometidos; R 200M imediatos

Geografia: brasil, america-latina

Hq: Vitória, Brasil

Icp: empresas privadas de médio porte e enterprise no Brasil, sobretudo operações digitais críticas

Investidores lead: SPX Capital

Motion gtm: sales-led

Nao e cliente: setor público e defesa, reservados à ISH Tecnologia

Nicho: servicos-mssp

Origem: brasil

Pricing publico: nao

Roda onde: SOC remoto 24x7 sobre telemetria de rede, nuvem, sistemas, aplicações, identidades e endpoints

Tem entrada gratis: nao

Ultima rodada: private equity de até R$ 400M (15/01/2026)

Vertical: financas, energia, saude, industria, varejo

Wedge: diagnóstico, consultoria ou implantação de um domínio, seguido de operação gerenciada; sequência comercial pública não encontrada

Síntese

A Vision Cybersecurity vende operação gerenciada, integração, consultoria e tecnologias de cibersegurança para empresas privadas, com cobertura de governança, exposição, proteção, resposta e melhoria contínua. (https://visioncybersecurity.com/vision/)

A empresa nasceu em janeiro de 2026 como spin-off da ISH Tecnologia e recebeu compromisso de até R 400 milhões da SPX Capital, com R 200 milhões imediatos e controle superior a 50%. (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/)

O lançamento reportou mais de 400 clientes, enquanto a página institucional passou a declarar mais de 600 clientes e 500 colaboradores sem data de referência explícita. (https://teletime.com.br/15/01/2026/spx-capital-investe-400-milhoes-vision/) (https://visioncybersecurity.com/sobre-nos/)

A fusão anunciada com a Tempest em 3 de setembro de 2026 elevaria o grupo a mais de R$ 700 milhões de receita anual, cerca de 900 profissionais e mais de 600 clientes corporativos, condicionada à aprovação do Cade. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

Posicionamento

A frase-âncora do hero associa proteção digital a continuidade e crescimento do negócio. (https://visioncybersecurity.com/)

Protegemos dados, impulsionamos negócios e fortalecemos seu futuro.

Site da empresa, página inicial, não datada. (https://visioncybersecurity.com/)

A home apresenta a empresa como um ecossistema completo e adaptável à realidade de cada organização. (https://visioncybersecurity.com/)

Ecossistema completo funciona como guarda-chuva comercial, sem constituir uma nova categoria técnica. A categoria real combina MSSP, SOCaaS, integração de ferramentas, consultoria, IAM, gestão de exposição, MDR e serviços ofensivos. (https://visioncybersecurity.com/vision/) (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

A empresa se define contra operações fragmentadas, excesso de alertas, dependência de ferramentas isoladas, custo de SOC próprio e escassez de especialistas. (https://visioncybersecurity.com/) (https://visioncybersecurity.com/por-que-monitorar-nao-e-proteger-o-custo-real-de-operacoes-reativas-em-ciberseguranca/)

O JTBD é terceirizar parte da capacidade de prevenção, detecção e resposta, correlacionar telemetria dispersa e dar à liderança uma leitura do risco para o negócio. (https://visioncybersecurity.com/vision/) (https://ish.com.br/en/solucoes/ciberseguranca/)

O why-now declarado reúne aumento de ameaças, ambientes híbridos, identidades distribuídas, exigências como LGPD e falta de pessoal especializado. (https://visioncybersecurity.com/) (https://visioncybersecurity.com/por-que-monitorar-nao-e-proteger-o-custo-real-de-operacoes-reativas-em-ciberseguranca/)

A promessa do hero é vaga e não traz métrica, prazo ou escopo. O catálogo torna partes dela verificáveis por cobertura 24x7, isolamento de endpoint, priorização de vulnerabilidades e resposta a incidentes. (https://visioncybersecurity.com/) (https://visioncybersecurity.com/vision/)

Entregável

No início do contrato, a imprensa descreve implantação de antivírus, firewalls e filtros próprios ou de terceiros, seguida pela integração da telemetria ao monitoramento. O prazo de onboarding não foi encontrado. (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/)

O cliente pode receber consultoria, planos e documentos, como BIA, PESI, plano de continuidade, playbooks de SOC e plano de resposta a incidentes. (https://visioncybersecurity.com/vision/)

Na operação recorrente, o cliente recebe SOC 24x7, investigação humana, detecção e resposta, gestão de vulnerabilidades, relatórios e otimização contínua. (https://visioncybersecurity.com/vision/) (https://ish.com.br/en/solucoes/ciberseguranca/)

Um marco contratual de dia 90, seus critérios de aceite e resultados mínimos não foram encontrados na home, na página Vision, na página Sobre ou no Contato. (https://visioncybersecurity.com/) (https://visioncybersecurity.com/vision/) (https://visioncybersecurity.com/sobre-nos/) (https://visioncybersecurity.com/contato/)

O que o produto faz sozinhoO que exige aprovação humanaO que sobra pro cliente
CAASM mapeia ativos, VPT prioriza vulnerabilidades e CART automatiza simulações de ataque. (https://visioncybersecurity.com/vision/)O escopo autorizado para simulações, ativos críticos e janelas de teste exige decisão humana; o fluxo formal de aprovação não foi encontrado. (https://visioncybersecurity.com/vision/)O cliente fornece contexto de negócio, acesso ao ambiente e tolerância ao risco; o RACI público não foi encontrado.
MEDR detecta e pode isolar ameaças em endpoints, enquanto SOAR automatiza fluxos de resposta. (https://visioncybersecurity.com/vision/)Especialistas do SOC recebem alertas e agem sobre a situação; aprovações do cliente por tipo de contenção não foram encontradas. (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/)O cliente mantém decisões de impacto operacional, continuidade e retorno à produção; os limites contratuais não foram encontrados.
Threat Intelligence monitora credenciais expostas e a plataforma correlaciona sinais de controles existentes. (https://visioncybersecurity.com/roubo-de-credenciais-corporativas-como-os-infostealers-viraram-a-principal-porta-de-entrada-do-cibercrime/) (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/)Analistas investigam alertas e definem a resposta específica ao contexto da organização. (https://ish.com.br/en/solucoes/ciberseguranca/)O cliente executa mudanças organizacionais, aceita riscos residuais e coordena áreas de negócio; o modelo operacional detalhado não foi encontrado.

Oferta e pricing

A unidade de cobrança não foi encontrada na home, na página Vision, no Contato, na página institucional, na página legada de cibersegurança da ISH ou no sitemap. (https://visioncybersecurity.com/) (https://visioncybersecurity.com/vision/) (https://visioncybersecurity.com/contato/) (https://visioncybersecurity.com/sobre-nos/) (https://ish.com.br/en/solucoes/ciberseguranca/) (https://visioncybersecurity.com/page-sitemap.xml)

As rotas /pricing e /plans devolveram HTTP 404 em 9 de setembro de 2026. Preço, faixa, mínimo contratual, prazo e reajuste não foram encontrados. (https://visioncybersecurity.com/pricing) (https://visioncybersecurity.com/plans)

A página legada da ISH descreve oferta modular, desenhada conforme planejamento e orçamento, e menciona tecnologias de terceiros fornecidas por assinatura. Isso indica proposta customizada, sem revelar como a Vision separa serviço, licença e consumo. (https://ish.com.br/en/solucoes/ciberseguranca/)

Não há tiers públicos. O catálogo organiza a expansão em cinco etapas: Governar, Conhecer, Fortalecer, Gerenciar e Acompanhar. (https://visioncybersecurity.com/vision/)

O wedge público é uma conversa com especialista. O formulário pede cargo, empresa, CNPJ e origem do contato, sinalizando qualificação de conta antes de proposta. (https://visioncybersecurity.com/vision/) (https://visioncybersecurity.com/contato/)

Assessments, vCISO, pentest, BIA ou plano de resposta permitem uma entrada por projeto, enquanto MDR, MEDR, SOC e sustentação permitem recorrência. A sequência comercial real entre esses itens não foi encontrada. (https://visioncybersecurity.com/vision/)

O caminho de expansão disponível no catálogo adiciona domínios como identidade, endpoints, nuvem, rede, e-mail, OT, exposição, resposta e governança. Packaging, bundles e descontos de expansão não foram encontrados. (https://visioncybersecurity.com/vision/)

Free tier, open source, trial público e PoC pública não foram encontrados; as rotas /trial e /demo devolveram HTTP 404 em 9 de setembro de 2026. (https://visioncybersecurity.com/trial) (https://visioncybersecurity.com/demo)

Mercado e ICP

A divisão societária reservou à Vision o mercado privado e deixou setor público e defesa com a ISH Tecnologia. (https://teletime.com.br/15/01/2026/spx-capital-investe-400-milhoes-vision/)

O site declara foco no mercado Enterprise brasileiro, presença no Brasil e América Latina e atuação para organizações que precisam manter operações críticas. (https://visioncybersecurity.com/sobre-nos/) (https://visioncybersecurity.gupy.io/jobs/12161465?jobBoardSource=gupy_public_page)

O NeoFeed descreveu a Vision como focada principalmente em empresas de médio porte, enquanto a Tempest traria grandes empresas de bancos, energia, óleo e gás e saúde. Essa diferença limita uma definição única de tamanho de conta. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

O Brazil Journal nomeou AXIA Energia, Engie e Vórtx como clientes e também citou bancos de médio porte em 15 de janeiro de 2026. (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/)

A home exibe arquivos de logotipo identificáveis de Bradesco, Itaú, Banco Pan, Porto Seguro e Rede na seção de empresas que confiam nas soluções. Escopo, valor e vigência dessas relações não foram encontrados. (https://visioncybersecurity.com/)

A página Histórias de Sucesso mostra três cartões repetidos do Sebrae e categorias de educação, financeiro, indústria, saúde e varejo, sem detalhar solução ou resultado. (https://visioncybersecurity.com/historias-de-sucesso/)

CISO, CIO e lideranças de risco digital aparecem como público executivo no conteúdo da empresa. A pessoa com autoridade jurídica final para assinar o contrato não foi encontrada. (https://visioncybersecurity.com/por-que-monitorar-nao-e-proteger-o-custo-real-de-operacoes-reativas-em-ciberseguranca/)

GTM e distribuição

O motion observável é sales-led: formulários para falar com consultores, captura de CNPJ e cargo, equipe comercial B2B e gestão de oportunidades no Salesforce. (https://visioncybersecurity.com/contato/) (https://visioncybersecurity.gupy.io/jobs/12161465?jobBoardSource=gupy_public_page)

A vaga de Sales Operations pede apoio a oportunidades, aprovações comerciais, relatórios, controles e auditorias do CRM. Isso indica venda com etapas formais e backoffice, compatível com contratos enterprise customizados. (https://visioncybersecurity.gupy.io/jobs/12161465?jobBoardSource=gupy_public_page)

O primeiro contato público pode vir de Evento, LinkedIn, Instagram, Google, indicação ou outros canais listados no formulário. O peso de cada origem não foi encontrado. (https://visioncybersecurity.com/contato/)

A empresa também usa conteúdo de Threat Intelligence para captura de demanda e encerra os posts com convite a especialistas. (https://visioncybersecurity.com/roubo-de-credenciais-corporativas-como-os-infostealers-viraram-a-principal-porta-de-entrada-do-cibercrime/)

O modelo integra tecnologias próprias e alianças globais, mas parceiros, margens de revenda, canal MSP, marketplace e comissão não foram encontrados na página atual. (https://visioncybersecurity.com/) (https://visioncybersecurity.com/vision/)

Como o produto funciona

A Harpia recebe tráfego e eventos de firewalls e antivírus, integra os sinais e procura comportamento atípico, segundo Armsthon Zanelato. (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/)

Quando o software gera alerta, uma equipe de especialistas investiga e atua sobre a situação. A fonte não detalha se a ação acontece diretamente no ambiente ou por orientação ao cliente. (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/)

A camada de Threat Intelligence analisa incidentes e aplica melhorias de segurança à base de clientes, segundo o fundador. Regras de anonimização, isolamento entre tenants e opt-out não foram encontrados. (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/)

O SOC cobre nuvem, rede, sistemas operacionais, aplicações e dispositivos finais em monitoramento remoto 24x7. (https://ish.com.br/en/solucoes/ciberseguranca/)

O catálogo atual adiciona CAASM, VPT, BAS, red teaming contínuo, EVM, NDR, MEDR, Deception, OT, SSE, e-mail, NSPM, SOAR, XDR e MDR. (https://visioncybersecurity.com/vision/)

O site atribui automação à priorização, simulação, remediação de endpoints e orquestração de resposta. A profundidade proprietária de cada módulo e os fornecedores subjacentes não foram encontrados. (https://visioncybersecurity.com/vision/)

Agentes instalados, requisitos de acesso, arquitetura de tenancy, residência de dados, SLA, tempo de implantação e opções on-prem não foram encontrados.

Time fundador

Rodrigo Dessaune e Armsthon Zanelato são nomeados como fundadores da ISH e permaneceram acionistas e executivos da Vision após o investimento, com Dessaune como chairman. (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/) (https://teletime.com.br/15/01/2026/spx-capital-investe-400-milhoes-vision/)

A ISH foi fundada em 1996 em Vitória como consultoria de TI e entrou em segurança da informação em 2003, segundo a cronologia institucional. (https://visioncybersecurity.com/sobre-nos/)

As funções anteriores individuais, formação e exits de Dessaune e Zanelato não foram encontrados nas fontes permitidas.

André Fleury tornou-se CEO em abril de 2026, após participar da estruturação em 2025, e entrou também como investidor. A Exame atribui a ele cerca de 30 anos de experiência em tecnologia, sem detalhar toda a trajetória. (https://exame.com/tecnologia/vision-cybersecurity-traz-andre-fleury-para-o-comando-e-mira-consolidacao-em-ciberseguranca/)

Fleury foi escolhido para liderar a empresa combinada com a Tempest, e João Lins foi anunciado como vice-presidente de Tecnologia e Inovação. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

A página institucional declara 500 colaboradores da Vision sem data explícita; a combinação com a Tempest foi reportada com cerca de 900 profissionais em 3 de setembro de 2026. Grau: autodeclarado no primeiro caso e imprensa no segundo. (https://visioncybersecurity.com/sobre-nos/) (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

Funding

DataEstágioValorValuationLeadParticipantesFonte
15/01/2026Private equity, controle majoritárioAté R 400M, com R 200M imediatos e saldo em tranchesNão encontradoSPX CapitalRodrigo Dessaune e Armsthon Zanelato permaneceram acionistasBrazil Journal. (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/)
03/09/2026Fusão anunciada por troca de ações, pendente de CadeTermos financeiros não reveladosNão encontradoSPX seria a maior acionistaEmbraer seria acionista relevante e clienteNeoFeed. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

O aporte de janeiro é majoritariamente primário e destinado a inovação, tecnologia própria e aquisições. (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/) (https://teletime.com.br/15/01/2026/spx-capital-investe-400-milhoes-vision/)

O valor efetivamente desembolsado além dos R$ 200 milhões iniciais não foi encontrado. (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/)

Tração

Em 15 de janeiro de 2026, a SPX declarou que a Vision iniciou com mais de 400 clientes. Grau: investidor reproduzido pela imprensa. (https://teletime.com.br/15/01/2026/spx-capital-investe-400-milhoes-vision/)

Em 8 de abril de 2026, a Exame reportou mais de 400 clientes e plano de dobrar de tamanho em três anos. Grau: imprensa baseada em declarações da empresa. (https://exame.com/tecnologia/vision-cybersecurity-traz-andre-fleury-para-o-comando-e-mira-consolidacao-em-ciberseguranca/)

Sem data explícita, a página Sobre declara mais de 600 clientes, 1 milhão de ativos protegidos, 40 mil alertas investigados por mês, 400 projetos, 5 TB processados por dia no SOC, 500 colaboradores e mais de 10 mil incidentes resolvidos. Grau: autodeclarado. (https://visioncybersecurity.com/sobre-nos/)

Em 7 de julho de 2026, a empresa declarou 41 mil falsos positivos em menos de um ano de 2025, 35 mil horas de investigação e impacto estimado acima de R$ 7 milhões. Grau: autodeclarado, com método não publicado. (https://visioncybersecurity.com/por-que-monitorar-nao-e-proteger-o-custo-real-de-operacoes-reativas-em-ciberseguranca/)

Em 11 de agosto de 2026, a empresa declarou crescimento de 59% em credenciais corporativas comprometidas entre janeiro e maio de 2026 contra igual período de 2025. Grau: autodeclarado, com método não publicado. (https://visioncybersecurity.com/roubo-de-credenciais-corporativas-como-os-infostealers-viraram-a-principal-porta-de-entrada-do-cibercrime/)

Em 3 de setembro de 2026, o NeoFeed reportou para Vision e Tempest combinadas mais de R$ 700 milhões de receita anual, cerca de 900 profissionais e mais de 600 clientes corporativos. Grau: imprensa, condicionado à conclusão da operação. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

A meta da Vision para 2026 era R$ 480 milhões de faturamento e margem EBITDA superior a 15%. Grau: investidor reproduzido pela imprensa, projeção e sem resultado auditado. (https://teletime.com.br/15/01/2026/spx-capital-investe-400-milhoes-vision/)

A receita de produtos proprietários crescia acima de 40% ao ano e já representava a maior parte das vendas, segundo a Exame em 8 de abril de 2026. Grau: imprensa baseada em declaração da empresa. (https://exame.com/tecnologia/vision-cybersecurity-traz-andre-fleury-para-o-comando-e-mira-consolidacao-em-ciberseguranca/)

Concorrência e consolidação

O Brazil Journal nomeou Deloitte, EY, PwC, KPMG e Accenture como grandes concorrentes de serviços, atribuindo cerca de 15% do mercado à Accenture. Grau da participação: imprensa, sem estudo primário anexado. (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/)

A SEK, controlada pelo Pátria Investimentos, aparece como outro consolidador com operações no Brasil e Chile. (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/)

A estratégia inicial da Vision priorizava adquirir produtos complementares ao portfólio, com menor interesse por compra de carteira. (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/)

A combinação com a Tempest amplia consultoria, serviços gerenciados, integração e identidade digital, segundo o NeoFeed. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

A Embraer entrou no capital da Tempest por volta de 2015, tornou-se majoritária em 2020 e concluiu a aquisição de 100% em 2023. O preço pago não foi encontrado. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

A fusão com a Tempest seguia pendente do Cade em 3 de setembro de 2026, com nome, marca, troca de ações e termos financeiros ainda indefinidos publicamente. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

Enterprise, descoberta proativa e remediação

Campo decisórioValorEvidênciaLimite da evidência
atende_enterprisesimA empresa declara foco enterprise, mantém Sales Operations B2B e exibe Bradesco, Itaú, Banco Pan, Porto Seguro e Rede; a imprensa nomeia AXIA, Engie e Vórtx. (https://visioncybersecurity.gupy.io/jobs/12161465?jobBoardSource=gupy_public_page) (https://visioncybersecurity.com/) (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/)ACV, escopo, duração e vigência dos clientes não foram encontrados.
acha_gaps_proativamentesimCAASM monitora ativos, VPT prioriza vulnerabilidades, CART simula ataques continuamente e Threat Intelligence monitora credenciais expostas. (https://visioncybersecurity.com/vision/) (https://visioncybersecurity.com/roubo-de-credenciais-corporativas-como-os-infostealers-viraram-a-principal-porta-de-entrada-do-cibercrime/)Frequência, cobertura e taxa de descoberta em produção não foram encontradas.
entrega_remediacaoparcialEVM promete remediar endpoints, MEDR isola ameaças e o serviço cobre contenção e recuperação. (https://visioncybersecurity.com/vision/)O contrato é modular e a fronteira entre ação da Vision, aprovação e execução do cliente não foi encontrada. (https://ish.com.br/en/solucoes/ciberseguranca/)

O sinal de enterprise inclui contas nomeadas e operação comercial estruturada, embora o NeoFeed associe a base histórica da Vision principalmente ao médio porte. (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/) (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

A descoberta é proativa em módulos de exposição, red team contínuo e inteligência de credenciais. O MDR também reage a eventos, então a classificação não vale igualmente para todo contrato. (https://visioncybersecurity.com/vision/) (https://visioncybersecurity.com/roubo-de-credenciais-corporativas-como-os-infostealers-viraram-a-principal-porta-de-entrada-do-cibercrime/)

A remediação fica parcial porque há isolamento, automação e recuperação declarados, enquanto escopo de mudança e responsabilidade dependem de uma oferta modular sem RACI público. (https://visioncybersecurity.com/vision/) (https://ish.com.br/en/solucoes/ciberseguranca/)

Defensibilidade e riscos

Os ativos declarados incluem a Harpia, telemetria agregada, Threat Intelligence que reaproveita aprendizados entre clientes, SOC próprio e catálogo que combina tecnologia proprietária e parceiros globais. (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/) (https://visioncybersecurity.com/)

A escala operacional autodeclarada de 5 TB por dia, 40 mil alertas mensais e mais de 1 milhão de ativos pode alimentar detecção e priorização. A empresa não publica avaliação independente de precisão ou impacto. (https://visioncybersecurity.com/sobre-nos/)

O risco técnico está na heterogeneidade entre ferramentas próprias e de terceiros, porque o site não revela quais módulos compartilham dados, console, identidade ou automações. (https://visioncybersecurity.com/vision/) (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/)

O risco de serviço está em depender de especialistas para investigar e agir, enquanto a escassez de talentos aparece como problema central da própria oferta. (https://visioncybersecurity.com/) (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/)

O risco de integração envolve a fusão pendente com a Tempest, combinação de cerca de 900 profissionais e definição futura de nome e marca. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

O risco de evidência aparece no site: a página Casos de Uso contém Lorem ipsum e um exemplo genérico de RAG, e a página Histórias de Sucesso repete o Sebrae três vezes sem resultados. (https://visioncybersecurity.com/casos-de-uso/) (https://visioncybersecurity.com/historias-de-sucesso/)

Ecossistema completo é uma promessa ampla e pouco diferenciada. A defesa competitiva depende de provar integração, resposta e resultados por domínio. (https://visioncybersecurity.com/) (https://visioncybersecurity.com/vision/)

Leitura de mercado

A Vision mostra um mercado brasileiro de MSSP migrando de operações independentes para consolidação financiada por private equity e combinação de serviço, software e M&A. (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/)

O objeto de compra tende a ser uma jornada ampla: governança, descoberta, fortalecimento, operação e acompanhamento vendidos por um único fornecedor. (https://visioncybersecurity.com/vision/)

A fusão com a Tempest adicionaria grandes contas, identidade digital e consultoria à escala operacional da Vision, com América Latina e América do Norte citadas como mercados naturais. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

O catálogo extenso sugere expansão por módulos, mas a ausência de packaging público impede testar quanto dessa amplitude vira venda cruzada real. (https://visioncybersecurity.com/vision/)

A tese seria contrariada por bloqueio regulatório, dificuldade de integrar tecnologias, margem pressionada por mão de obra ou baixa venda cruzada entre as bases. Métricas públicas para testar esses pontos não foram encontradas. (https://neofeed.com.br/negocios/o-ma-da-ciberseguranca-spx-e-embraer-articulam-fusao-e-criam-empresa-de-r-700-milhoes/)

Ângulo de audit

A Vision é concorrente da prática de audit do Lucas porque vende assessments, pentest, red team contínuo, priorização e remediação de vulnerabilidades, além de consultoria de risco. (https://visioncybersecurity.com/vision/)

Seu mandato de M&A busca competências e produtos complementares, o que também cria hipótese de comprador de uma capacidade especializada. Critérios, ticket e interesse em auditoria independente não foram encontrados. (https://braziljournal.com/spx-investe-ate-r-400-milhoes-na-vision-para-consolidar-a-ciberseguranca/)

O que NÃO se sabe