Segurança ofensiva em ATS, plataformas de recrutamento, BPO de RH e benefícios.
Por qué ahora
RH guarda CV, salário, dado bancário, dependente, exame médico, avaliação de desempenho — tudo com nome e CPF. Vazamento aqui é multa LGPD, processo trabalhista coletivo e perda de talento que descobre o quanto era pago para o colega.
Regulación aplicable
/superficie-de-ataque
Cada compromiso se diseña para su entorno. Los puntos a continuación son parte de nuestro playbook estándar para este sector — el alcance final se adapta a su stack y contrato.
Plataforma de recrutamento, vazamento de candidato, fraude em vaga.
Sistema de folha, vale-refeição, plano de saúde, integração eSocial.
9-box, 360, sucessão. Confidencialidade da avaliação.
Assinatura de admissão, exame admissional, ASO.
Holerite, IR, férias, comprovante de rendimento.
/metodologia
Los escáneres automatizados encuentran lo documentado. Los atacantes reales encuentran lo que no lo está. El 90% del trabajo es manual — realizado por especialistas con OSCP, CISSP, CRTO y GPEN.
Mapeo del objetivo, OSINT, footprint, modelado de amenazas específico del sector.
Enumeración profunda, escaneo complementario, identificación manual de exposición.
Validación manual con PoC controlada, encadenamiento de hallazgos, escalación.
Ejecutivo + técnico, reproducción paso a paso, mapeado a la regulación aplicable.
/por-que-confiar
Atuação em BPO de RH e plataformas de recrutamento.
Evaluación técnica reconocida en entornos regulados de alta criticidad — el pentest que encuentra lo que nadie había encontrado antes.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Sim. Auditoria da integração, evento de admissão/folha/desligamento, segurança da comunicação com Receita.
Sim. Confidencialidade, segregação por gestor, prevenção de vazamento de avaliação.
/contacto
Programe una reunión confidencial. En hasta 48h enviamos la propuesta con alcance, plazo y precio.