Information security specialist · Speaker · Researcher · Brazil
Alyce Suza
Information Security Specialist
Security is not a feature, it is a foundation. Today I devote my career to Security by Design, AppSec and governance, and I share that path as a speaker, mentor, content creator and cybersecurity researcher.
I am Alyce Suza, a computer engineer and information security specialist. I work with Security by Design, threat modeling, AppSec and end to end security governance, combining hands on technical practice with strategic vision.
I am also a scientist and researcher in cybersecurity: a master's student in Computer Science, with a research line in Information Security Management Systems (ISMS), always looking for new knowledge and growth.
I serve on technical committees of ABNT and ISO, contributing to the development and review of global standards for cybersecurity, governance, quality and risk management. It is work that strengthens industry practice and keeps technology aligned with international security standards.
Beyond the technical work, I am Regional Director of ABRASECI in Goiás, a speaker, a cybersecurity content creator and one of the organizers of Porteira Tech. I also mentor people who want to enter or grow in the field, volunteer in several initiatives and stay active in technology communities, because I believe security and knowledge need to be shared.
If you want to talk about security, community or research, get in touch.
Information Security Specialist
Security by Design · AppSec · Governance
Threat modeling, SAST/DAST/IAST, multi-cloud security and data governance, from requirement to delivery.
Scientific Research
Scientist and researcher
Master's student in Computer Science at UFG, researching Information Security Management Systems (ISMS) and ontologies applied to ISO/IEC 27001.
Teaching
Cybersecurity Lecturer
Undergraduate courses in Cybersecurity, Cybersecurity Governance and Cybersecurity Risk Management.
Talks & Content
Speaker and content creator
I share cybersecurity knowledge at events, workshops, interviews and on social media.
Mentoring
Cybersecurity career
I guide people entering the field and those growing within it, focused on career direction, study and first practical steps.
Porteira Tech
Organizer
One of the organizers of the Porteira Tech community, focused on representation and training in technology.
ABRASECI Goiás
Regional Director
Regional leadership of the Brazilian Cybersecurity Association in Goiás, 2025 to 2029 term, strengthening the security community in the state.
ISO and ABNT
Technical committee member
Development and review of global standards for cybersecurity, governance, quality and risk management, aligning industry practice with international standards.
🎓
Education
Master's student in Computer Science (Information Security) at UFG · Postgraduate in Information Security · Computer Engineering
📜
Certifications
Ethical Hacking Exploit Development (EHXD), Ethical Hacking Memory Corruption (EHMEC) e EHE · ISO/IEC 27701:2025 Lead Auditor · EXIN AI Foundation · DevSecOps (IBSEC)
🏆
Recognition
TOP10 of TOP20 Women to Follow (Daryus) · Legislative Merit, Legislative Assembly of Goiás · Honor of Merit, City Council of Goiânia
📐
Standards committees
ABNT: Information Security and IT Governance · ISO: Quality (TC 176), Information Integrity (TC 171/SC 1) and Risk Management (TC 262)
contact
Let's talk
Speaking invitations, collaborations, community or just a hello.
Nesta palestra apresentada no Meetup Codecon GYN, realizado no HUB Goiás, o foco é a interseção entre automação, inteligência artificial e cibersegurança. Sob o tema "Eu, Robô (e o Hacker)", a apresentação propõe uma reflexão sobre como o avanço das novas tecnologias e da IA impacta o cenário de segurança da informação, transformando tanto as táticas de ataque quanto de defesa, sem perder de vista o papel essencial da análise crítica humana.
Nesta palestra apresentada na edição online do IFENTEC 2025, focada no tema "Carreiras em Transformação", compartilho minha visão e experiência como Engenheira Especializada em Cibersegurança. O objetivo principal do bate-papo é orientar profissionais e estudantes sobre como dar os primeiros passos e crescer na área de TI, unindo teoria, prática e propósito para construir uma jornada sólida no mercado de tecnologia.
Nesta palestra apresentada no DevOpsDays Goiânia, o foco é a integração de segurança em pipelines de desenvolvimento por meio de práticas de DevSecOps. A apresentação demonstra como falhas exploráveis podem passar despercebidas quando as equipes dependem exclusivamente da análise estática (SAST), e discute estratégias complementares e fundamentais para fortalecer a segurança do código durante todo o ciclo de vida do software.
Nesta palestra apresentada no DevFest Cerrado 2024, trago uma abordagem prática sobre prevenção de riscos cibernéticos. O foco é ensinar os participantes a identificar ameaças e evitar "problemas" de segurança no dia a dia, apresentando estratégias defensivas, boas práticas de proteção de dados corporativos e pessoais, e a importância de cultivar uma forte conscientização de segurança para se manter protegido no mundo digital.
Palestra apresentada no Meetup da comunidade Portera Tech, focada no tema "Segurança: A chave para proteger o futuro". A apresentação discutiu o cenário atual da segurança da informação, a importância de adotar práticas seguras como pilar do desenvolvimento tecnológico e como a comunidade e os profissionais podem se preparar para os crescentes desafios e oportunidades do mercado de cibersegurança.
Nesta palestra apresentada no IWD Cerrado 2024 (International Women's Day), o foco é desmistificar a área de cibersegurança e mostrar como ela realmente funciona na prática. Através da perspectiva de uma Analista de Cibersegurança Ofensiva (Red Team), a apresentação tira dúvidas e fornece um guia inicial para quem deseja iniciar os estudos, entrar no mundo do hacking e construir uma carreira na área de tecnologia.
esta live e bate-papo interativo realizada via Discord, o objetivo foi desmistificar o universo da segurança da informação. A conversa abordou os principais mitos e verdades da área, trazendo a vivência prática da cibersegurança ofensiva (pentest em ambientes Cloud, Web e Mobile) para compartilhar conhecimento e esclarecer dúvidas da comunidade e de entusiastas de tecnologia.
Nesta entrevista para o Programa Quarta Revolução, explico o papel do pentester e desmistifico a área de cibersegurança ofensiva. Abordo dicas práticas e urgentes de segurança para o dia a dia, como gestão correta de senhas (fuja de salvá-las no navegador!), os perigos da exposição excessiva nas redes sociais e os riscos de redes Wi-Fi públicas. Também discuto os desafios de segurança corporativa no modelo de trabalho remoto, a importância de separar ambientes pessoais e profissionais e o impacto de legislações como a LGPD na conscientização e proteção de dados nas empresas.
Nesta palestra, desmistifico a área de segurança ofensiva (pentest) e explico o caminho realista para ingressar no mundo do hacking ético. Abordo as diferenças fundamentais entre o hacker profissional e o cibercriminoso, e apresento meu ciclo contínuo de aprendizado: nivelar, praticar e reavaliar conhecimentos. Além disso, quebro mitos sobre salários irreais, a falsa necessidade de "genialidade" e mostro como o esforço, a lógica de programação e a documentação constante são os verdadeiros diferenciais para entrar e se destacar no mercado de cibersegurança.
Nesta live para a Sprint de Carreiras da Faculdade Descomplica, participo de um bate-papo prático sobre cibersegurança e o dia a dia de um profissional da área. Realizo uma demonstração ao vivo de invasão em um ambiente controlado (utilizando uma máquina do TryHackMe), ilustrando na prática como um pentester atua no reconhecimento e exploração de vulnerabilidades. Além da demonstração de invasão, abordamos o tripé da segurança da informação, dicas práticas de prevenção contra ataques e os caminhos de estudo (lógica, redes, sistemas operacionais) para quem deseja iniciar na área de segurança ofensiva.
Nesta palestra apresentada no IWD Cerrado (International Women's Day), o foco é a conscientização sobre segurança da informação no dia a dia. Através de um bate-papo direto, abordo cuidados essenciais na tecnologia, métodos de prevenção contra ataques e o combate a mitos perigosos de segurança, desconstruindo a famosa frase "Pode me hackear, não tenho nada a perder!" e mostrando o valor real dos nossos dados.
Nesta aula no canal Guia Anônima, explico detalhadamente os principais tipos de ataques de phishing e como identificá-los. Abordo o phishing tradicional por e-mail, táticas de engenharia social por telefone (como a técnica do canguru), phishing via SMS, spear phishing (ataques direcionados) e pharming (envenenamento de cache DNS). O foco é mostrar como esses ataques funcionam na prática e, principalmente, quais as melhores estratégias de defesa e conscientização para não se tornar uma vítima.
Nesta palestra apresentada durante a 18ª Semana Nacional de Ciência e Tecnologia (SNCT) do IF Goiano, abordo a importância fundamental da acessibilidade na web. O objetivo é discutir como a tecnologia e o desenvolvimento de sistemas devem ser projetados de forma inclusiva, garantindo que o ambiente digital seja utilizável e acessível para todos, quebrando barreiras para pessoas com diferentes tipos de deficiência e necessidades.
Nesta entrevista descontraída para o podcast Papo de Hacker, do canal Guia Anônima, compartilho a minha trajetória profissional, desde o meu início ensinando informática inclusiva para idosos e pessoas com deficiência até a transição para a área de cibersegurança. Falo sobre minha atuação com conscientização e análise de riscos, as estratégias que utilizo para criar campanhas de phishing interno (e a importância disso para o treinamento corporativo), a relevância de compartilhar conhecimento publicando artigos e o valor imenso das comunidades na área de tecnologia.
Nesta palestra ao vivo no quadro "Cappuccino com a Balle", transmitida no canal da Twitch da Rafaella Ballerini, o foco é a Tecnologia Assistiva Digital. A conversa aborda a importância de desenvolver tecnologias e interfaces inclusivas, mostrando como ferramentas digitais podem promover autonomia, quebrar barreiras e transformar a experiência de usuários com diferentes necessidades e perfis.