Zurich Seguros amplia integração entre Segurança, desenvolvimento e negócio

Por meio do projeto SHIFT LEFT 360°– Cloud, Code & Culture, promovido em parceria com a Veracode, a seguradora transformou os controles a riscos cibernéticos com participação integral da SI e alinhamento das demandas de proteção com os indicadores do negócio. O case ficou em primeiro lugar no Prêmio Security Leaders de 2025

Compartilhar:

Conectar riscos de Cibersegurança técnicos aos indicadores de negócio e geração de valor da companhia é um dos grandes passos que os líderes do setor devem dar para transformar a relevância do seu papel na organização. Na Zurich Seguros, isso foi alcançado a partir da sua parceria com a Veracode na concepção de um projeto de desenvolvimento seguro com vistas a corrigir vulnerabilidades de forma proativa.

 

O projeto, SHIFT LEFT 360°– Cloud, Code & Culture, vencedor Ouro na categoria “Case do Ano | Indústria” no Prêmio Security Leaders 2025, tinha como desafio principal alinhar o espírito inovador da seguradora com a garantia de prevenção a brechas de Segurança ainda no desenvolvimento. O programa buscou ampliar o conhecimento em Segurança, engajar os times e reforçar a responsabilidade compartilhada entre tecnologia e negócio.

 

“A Zurich Seguros vive um ciclo acelerado de crescimento digital, com expansão de produtos, jornadas online, parcerias e aumento do volume transacional. Para sustentar essa estratégia com velocidade e confiança, a SI precisou deixar de ser reativa e se tornar uma capacidade de produto, antecipando riscos antes que impactem receita, experiência do cliente/corretor ou conformidade regulatória”, explica o BISO da Zurich, Igor Esposito, em entrevista à Security Report.

 

Por meio da parceria com a Veracode, a seguradora direcionou seus esforços a promover capacitação contínua de desenvolvedores, lideranças, product managers e product owners ao longo de um ano, com encontros mensais teóricos e práticos. Para fortalecer esse movimento, a iniciativa incorporou elementos de gamificação, estimulando a participação dos profissionais, acelerando a adoção de boas práticas e contribuindo para a redução consistente de vulnerabilidades no ambiente digital.

 

Como resultado, a Zurich consolidou segurança de aplicações como capacidade contínua de negócio. O programa mudou comportamento, reduziu vulnerabilidades prioritárias e diminuiu a necessidade de correções em produção. “O grande aprendizado desse case foi mostrar que segurança não é apenas tecnologia. Pessoas, cultura e engajamento são fundamentais para sustentar essa transformação ao longo do tempo”, acrescenta Zilea Barrilari, diretora de Tecnologia de Informação da Zurich.

 

Devido este sucesso, a iniciativa recebeu o devido reconhecimento durante o Prêmio Security Leaders, Alcançando o primeiro lugar da cerimônia. Espósito reforça que o reconhecimento se deve à consolidação da Segurança como habilitador estratégico do negócio, protegendo a ambição comercial, acelerando o time-to-market e reduzindo o custo de falhas ao longo de todo o ciclo de vida digital.

 

“Receber o prêmio Ouro comprova que estamos no caminho certo e que Segurança bem executada gera valor direto, mensurável e sustentável para o negócio. A premiação do Security Leaders é especialmente relevante por valorizar cases reais de Cyber Security em todo o Brasil e estabelecer um padrão de excelência que eleva o nível da indústria”, conclui o executivo.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Menos é mais: por que a higienização se tornou prioridade para os CISOs?

Para líderes do Grupo Security Leaders, o caminho para uma defesa robusta passa pelo cruzamento de recursos e pelo descarte...
Security Report | Destaques

CISOs avaliam adequação entre ANPD e GDPR

Membros da comunidade Security Leaders defenderam o anúncio feito por Brasil e União Europeia como forma de expandir os negócios...
Security Report | Destaques

ANPD: Adequação entre LGPD e GDPR destrava comércio digital e exige Segurança madura

Decisão facilita circulação de dados entre Brasil e UE, abre novas oportunidades para negócios e reforça a necessidade de interoperabilidade...
Security Report | Destaques

Brasil e União Europeia anunciam acordo de adequação mútua em Proteção de Dados

O anúncio, que precede o Dia Internacional da Proteção de Dados, elimina barreiras burocráticas para transferências internacionais e eleva o...