Resultados reais
para empresas reais

Desde infraestrutura de telecomunicações que serve 40M de assinantes até tráfego de Black Friday com 2.3M de pedidos por minuto — vê como as nossas equipas de engenharia entregam impacto mensurável.

O portfólio num relance

Desenhado para o impacto

Os números por trás de 15 anos de projetos de cloud, Kubernetes e SRE em setores regulados.

100+Projetos entregues
50+Clusters em produção
99.9%Disponibilidade média
15+Anos de experiência
Telecomunicações · Brasil

Grande operador de telecomunicações brasileiro

Mais de 40M de assinantes, mais de 12.000 colaboradores, infraestrutura de rede crítica 24/7

Duração18 meses (em curso)
Equipa6 engenheiros
CódigoTEL.01

99.99%Disponibilidade alcançadaA partir de 99.7% — equivalente a reduzir a indisponibilidade de 26h/ano para 52min/ano
82%Redução do ruído de alertasDe mais de 3.000 alertas diários para cerca de 540 alertas acionáveis
38minMTTR médioAntes eram 4.2 horas — 85% de melhoria
$2.1MPoupança anualMenor custo de incidentes + otimização de infraestrutura
Desafio

A equipa de operação afogava-se em mais de 3.000 alertas diários espalhados por 8 centros de dados, com um MTTR médio de 4.2 horas. Cada incidente de indisponibilidade não planeada custava cerca de 180.000 dólares. O stack de monitorização antigo (Nagios + scripts à medida) não escalava com o lançamento do 5G e a equipa não tinha qualquer visibilidade das cargas de trabalho em Kubernetes que corriam os sistemas centrais de faturação e CRM.

O que fizemos
  1. Instalámos uma plataforma de observabilidade unificada (Prometheus, Grafana, Loki) nos 8 centros de dados, com dashboards centralizados
  2. Implementámos uma operação NOC 24/7 com engenheiros da Privum a tratar da resposta a incidentes de nível L1/L2
  3. Migrámos 14 microsserviços críticos para clusters de Kubernetes em produção com autoescalamento e autorreparação
  4. Construímos runbooks automatizados que resolvem 60% dos incidentes recorrentes sem intervenção humana
  5. Estabelecemos um referencial de SLOs com error budgets para todos os serviços virados para o cliente
Serviços utilizados
NOC e operação 24/7Consultoria KubernetesConsultoria de observabilidadeConsultoria SRE
Retalho · Portugal e Espanha

Grupo líder de centros comerciais

Mais de 25 centros comerciais, mais de 180 lojas com plataforma de comércio eletrónico, mais de 800M€ de faturação anual

Duração8 meses
Equipa4 engenheiros
CódigoRTL.02

47%Redução do custo de infraestruturaClusters dimensionados + instâncias spot + autoescalamento
0Incidentes na Black FridayZero indisponibilidade com 12x o tráfego normal — 2.3M de pedidos/min servidos
15minTempo de implementaçãoAntes eram 2 semanas — 99% de melhoria no lead time
PCI-DSSConformidade totalAuditoria aprovada à primeira com geração automatizada de evidências
Desafio

A Black Friday de 2024 foi um desastre — a plataforma de comércio eletrónico esteve em baixo 6 horas em pleno pico de tráfego, com perdas estimadas de 1.2M€ em vendas. A aplicação monolítica não aguentava os picos de tráfego, a infraestrutura era aprovisionada à mão e as implementações demoravam 2 semanas com uma taxa de rollback de 30%. A equipa de segurança tinha assinalado lacunas de conformidade PCI-DSS que exigiam atenção urgente.

O que fizemos
  1. Decompusemos o monólito em 22 microsserviços implementados sobre Kubernetes gerido (AKS) com autoescalamento horizontal de pods
  2. Construímos um pipeline CI/CD conduzido por GitOps (ArgoCD + GitHub Actions) que reduziu o tempo de implementação de 2 semanas para 15 minutos
  3. Implementámos progressive delivery com releases canary, baixando a taxa de rollback de 30% para menos de 3%
  4. Instalámos um pipeline DevSecOps completo com análise de contentores, SAST/DAST e verificações automatizadas de conformidade PCI-DSS
  5. Configurámos o autoescalamento para absorver picos de tráfego de 10x sem intervenção manual
Serviços utilizados
DevSecOpsConsultoria KubernetesMigração para a cloudCI/CD e experiência de dev
Seguros · Europa

Seguradora europeia

Operação em vários países, mais de 500K segurados, mais de 200M€ em sinistros processados por ano

Duração12 meses
Equipa5 engenheiros (equipa dedicada)
CódigoINS.03

0Indisponibilidade durante a migraçãoMigração sem indisponibilidade de 38 aplicações ao longo de 6 meses
62%Redução do custo de operaçãoDesativação do VMware on-prem e das licenças Oracle
5xVelocidade de engenhariaDe releases mensais para várias implementações por semana
100%Conformidade mantidaRGPD + Solvência II — todas as auditorias aprovadas durante e depois da migração
Desafio

A empresa precisava de migrar de uma infraestrutura on-premises envelhecida (VMware + Oracle) para um stack cloud native para sustentar a sua iniciativa de transformação digital. Os requisitos regulamentares (Solvência II, RGPD) tornavam isto especialmente complexo — qualquer alteração no tratamento de dados exigia aprovação de conformidade. A equipa de infraestrutura existente, de 3 pessoas, estava totalmente consumida pela manutenção, sem qualquer capacidade para inovar.

O que fizemos
  1. Desenhámos uma estratégia de migração cloud por fases: lift-and-shift para as aplicações antigas e rearquitetura para os sistemas centrais de apólices e sinistros
  2. Migrámos 38 aplicações para AWS (EKS, RDS, S3) ao longo de 6 meses sem qualquer indisponibilidade para o cliente
  3. Implementámos infraestrutura como código (Terraform) com deteção de desvios e linhas de base de conformidade automatizadas
  4. Montámos uma equipa de engenharia dedicada de 5 engenheiros da Privum integrados no cliente, a operar como extensão nearshore
  5. Estabelecemos controlos automatizados de tratamento de dados RGPD, registos de auditoria e pipelines de reporting de Solvência II
Serviços utilizados
Migração para a cloudEquipas dedicadasConsultoria TerraformInfraestrutura
IoT industrial · LATAM

Integrador de IoT industrial

Opera uma plataforma de telemetria gerida que guarda dados de uma carteira de clientes empresariais e de dezenas de milhares de dispositivos ligados

DuraçãoAvaliação pontual
EquipaDivisão de cibersegurança
CódigoSEC.04

32Vulnerabilidades identificadasClassificadas em quatro níveis de severidade, cada uma com passos de reprodução e uma ação de remediação associada
8Achados críticosMais 11 altos, 8 médios e 5 baixos — priorizados para que a equipa soubesse exatamente o que corrigir primeiro
TotalAcesso de administrador alcançadoUma palavra-passe temporária que nunca foi rodada concedeu controlo administrativo completo da plataforma de telemetria, a partir da internet pública e sem acesso prévio
24hJanela de remediação críticaO nível imediato foi dimensionado para poder ser fechado de forma realista no dia seguinte à entrega do relatório
Desafio

A empresa tinha construído uma plataforma IoT gerida da qual os seus clientes empresariais dependiam para a telemetria operacional, mas nunca tinha encomendado uma avaliação de segurança externa. Ninguém conseguia responder com provas à pergunta da administração: se um atacante partisse apenas do nosso nome de domínio público, até onde chegaria? A preocupação não era teórica — uma única conta com privilégios a mais nessa plataforma expunha não só os dados da empresa, mas também os dos seus clientes.

O que fizemos
  1. Executámos um teste de penetração externo de caixa negra, sem credenciais prévias nem conhecimento interno, seguindo as metodologias OWASP Testing Guide v4 e PTES
  2. Fase 1 — reconhecimento passivo e ativo para mapear a superfície de ataque externa real, que se revelou bastante maior do que o inventário de ativos que o cliente tinha
  3. Fase 2 — avaliação de vulnerabilidades automatizada e manual sobre cada host, serviço e API ativo descoberto
  4. Fase 3 — exploração controlada para demonstrar impacto real em vez de reportar risco teórico, com uma prova de conceito reproduzível para cada achado crítico
  5. Entregámos um plano de remediação escalonado por urgência — imediato (24 horas), curto prazo (1-2 semanas) e médio prazo (1 mês) — com cada ação associada ao achado que fecha
Serviços utilizados
CibersegurançaAvaliações de segurançaDevSecOps
Porque é que as empresas nos escolhem

Especialistas, não generalistas

A Privum é uma equipa pequena e sénior que desenvolve software, faz testes de penetração como um atacante faria e opera sistemas em produção — os projetos arrancam em semanas, não em trimestres.

CKA/CKS

Engenheiros certificados

Mais de 15 engenheiros certificados em Kubernetes e AWS — não juniores a aprender na tua infraestrutura.

2 semanas

Arranque da equipa

Do contrato assinado aos engenheiros integrados na tua equipa — não ciclos de compras empresariais de 6 meses.

6 produtos

Construímos, não só aconselhamos

SRExpert, NexTalk, Orbita SEO, Privum CMS, DNS Manager e Remota provam que praticamos o que dizemos — produtos reais, utilizadores reais.

Confiança em vários setores

Feito para equipas que não brincam.

De operadoras com mais de 40M de assinantes a seguradoras que operam entre países — entregamos infraestrutura que aguenta sob pressão.

Banca · Telecomunicações · Seguros · Retalho · Finanças · Saúde · Setor público

Avaliação gratuita

Pede uma avaliação gratuita de projeto

Os nossos engenheiros analisam a tua configuração atual e entregam um roteiro priorizado — sem compromisso.

Casos de sucesso - Resultados mensuráveis de clientes | Privum Cloud