Especialista en seguridad de la información · Conferencista · Investigadora · Brasil
Alyce Suza
Especialista en Seguridad de la Información
La seguridad no es una funcionalidad, es un fundamento. Hoy dedico mi carrera a Security by Design, AppSec y gobernanza, y comparto ese camino como conferencista, mentora, creadora de contenido e investigadora en ciberseguridad.
Soy Alyce Suza, ingeniera en computación y especialista en Seguridad de la Información. Trabajo con Security by Design, modelado de amenazas, AppSec y gobernanza de seguridad de punta a punta, uniendo la práctica técnica con la visión estratégica.
También soy científica e investigadora en ciberseguridad: estudiante de maestría en Ciencias de la Computación, con línea de investigación en Sistemas de Gestión de Seguridad de la Información (SGSI), siempre en busca de nuevo conocimiento y crecimiento.
Integro comités técnicos de ABNT e ISO, contribuyendo al desarrollo y la revisión de normas globales de ciberseguridad, gobernanza, calidad y gestión de riesgos. Es un trabajo que fortalece las prácticas del mercado y mantiene la tecnología alineada con los estándares internacionales de seguridad.
Además de la actuación técnica, soy Directora Regional de ABRASECI en Goiás, conferencista, creadora de contenido sobre mí ciberseguridad y una de las organizadoras de Porteira Tech. También doy mentoría de carrera a quienes quieren entrar o crecer en el área, soy voluntaria en diversas iniciativas y activa en comunidades de tecnología, porque creo que la seguridad y el conocimiento necesitan ser compartidos.
Si quieres conversar sobre mí seguridad, comunidad o investigación, escríbeme.
Especialista en Seguridad de la Información
Security by Design · AppSec · Gobernanza
Threat modeling, SAST/DAST/IAST, seguridad en nube multi-cloud y gobernanza de datos, del requisito a la entrega.
Investigación Científica
Científica e investigadora
Estudiante de maestría en Ciencias de la Computación en la UFG, con investigación en Sistemas de Gestión de Seguridad de la Información (SGSI) y ontologías aplicadas a ISO/IEC 27001.
Docencia
Profesora de Ciberseguridad
Clases de Ciberseguridad, Gobernanza de Ciberseguridad y Gestión de Riesgo de Ciberseguridad en cursos de grado.
Charlas & Contenido
Conferencista y creadora de contenido
Comparto conocimiento sobre mí ciberseguridad en eventos, talleres, entrevistas y en las redes.
Mentoría
Carrera en ciberseguridad
Oriento a quienes quieren entrar en el área y a quienes quieren crecer en ella, con foco en dirección de carrera, estudio y primeros pasos en la práctica.
Porteira Tech
Organización
Una de las organizadoras de la comunidad Porteira Tech, enfocada en la representatividad y la formación en tecnología.
ABRASECI Goiás
Directora Regional
Dirección regional de la Asociación Brasileña de Seguridad Cibernética en Goiás, mandato de 2025 a 2029, fortaleciendo la comunidad de seguridad en el estado.
ISO y ABNT
Miembro de comité técnico
Desarrollo y revisión de normas globales de ciberseguridad, gobernanza, calidad y gestión de riesgos, alineando la práctica del mercado con los estándares internacionales.
🎓
Formación
Estudiante de maestría en Ciencias de la Computación (Seguridad de la Información) en la UFG · Posgrado en Seguridad de la Información · Ingeniería en Computación
📜
Certificaciones
Ethical Hacking Exploit Development (EHXD), Ethical Hacking Memory Corruption (EHMEC) e EHE · ISO/IEC 27701:2025 Lead Auditor · EXIN AI Foundation · DevSecOps (IBSEC)
🏆
Reconocimientos
TOP10 del TOP20 Women to Follow (Daryus) · Mérito Legislativo de la Asamblea Legislativa de Goiás · Honor al Mérito de la Cámara Municipal de Goiânia
📐
Comités de normalización
ABNT: Seguridad de la Información y Gobernanza de TI · ISO: Calidad (TC 176), Integridad de la Información (TC 171/SC 1) y Gestión de Riesgos (TC 262)
contacto
Conversemos
Invitaciones para charlas, colaboraciones, comunidad o solo un saludo.
Nesta palestra apresentada no Meetup Codecon GYN, realizado no HUB Goiás, o foco é a interseção entre automação, inteligência artificial e cibersegurança. Sob o tema "Eu, Robô (e o Hacker)", a apresentação propõe uma reflexão sobre como o avanço das novas tecnologias e da IA impacta o cenário de segurança da informação, transformando tanto as táticas de ataque quanto de defesa, sem perder de vista o papel essencial da análise crítica humana.
Nesta palestra apresentada na edição online do IFENTEC 2025, focada no tema "Carreiras em Transformação", compartilho minha visão e experiência como Engenheira Especializada em Cibersegurança. O objetivo principal do bate-papo é orientar profissionais e estudantes sobre como dar os primeiros passos e crescer na área de TI, unindo teoria, prática e propósito para construir uma jornada sólida no mercado de tecnologia.
Nesta palestra apresentada no DevOpsDays Goiânia, o foco é a integração de segurança em pipelines de desenvolvimento por meio de práticas de DevSecOps. A apresentação demonstra como falhas exploráveis podem passar despercebidas quando as equipes dependem exclusivamente da análise estática (SAST), e discute estratégias complementares e fundamentais para fortalecer a segurança do código durante todo o ciclo de vida do software.
Nesta palestra apresentada no DevFest Cerrado 2024, trago uma abordagem prática sobre prevenção de riscos cibernéticos. O foco é ensinar os participantes a identificar ameaças e evitar "problemas" de segurança no dia a dia, apresentando estratégias defensivas, boas práticas de proteção de dados corporativos e pessoais, e a importância de cultivar uma forte conscientização de segurança para se manter protegido no mundo digital.
Palestra apresentada no Meetup da comunidade Portera Tech, focada no tema "Segurança: A chave para proteger o futuro". A apresentação discutiu o cenário atual da segurança da informação, a importância de adotar práticas seguras como pilar do desenvolvimento tecnológico e como a comunidade e os profissionais podem se preparar para os crescentes desafios e oportunidades do mercado de cibersegurança.
Nesta palestra apresentada no IWD Cerrado 2024 (International Women's Day), o foco é desmistificar a área de cibersegurança e mostrar como ela realmente funciona na prática. Através da perspectiva de uma Analista de Cibersegurança Ofensiva (Red Team), a apresentação tira dúvidas e fornece um guia inicial para quem deseja iniciar os estudos, entrar no mundo do hacking e construir uma carreira na área de tecnologia.
esta live e bate-papo interativo realizada via Discord, o objetivo foi desmistificar o universo da segurança da informação. A conversa abordou os principais mitos e verdades da área, trazendo a vivência prática da cibersegurança ofensiva (pentest em ambientes Cloud, Web e Mobile) para compartilhar conhecimento e esclarecer dúvidas da comunidade e de entusiastas de tecnologia.
Nesta entrevista para o Programa Quarta Revolução, explico o papel do pentester e desmistifico a área de cibersegurança ofensiva. Abordo dicas práticas e urgentes de segurança para o dia a dia, como gestão correta de senhas (fuja de salvá-las no navegador!), os perigos da exposição excessiva nas redes sociais e os riscos de redes Wi-Fi públicas. Também discuto os desafios de segurança corporativa no modelo de trabalho remoto, a importância de separar ambientes pessoais e profissionais e o impacto de legislações como a LGPD na conscientização e proteção de dados nas empresas.
Nesta palestra, desmistifico a área de segurança ofensiva (pentest) e explico o caminho realista para ingressar no mundo do hacking ético. Abordo as diferenças fundamentais entre o hacker profissional e o cibercriminoso, e apresento meu ciclo contínuo de aprendizado: nivelar, praticar e reavaliar conhecimentos. Além disso, quebro mitos sobre salários irreais, a falsa necessidade de "genialidade" e mostro como o esforço, a lógica de programação e a documentação constante são os verdadeiros diferenciais para entrar e se destacar no mercado de cibersegurança.
Nesta live para a Sprint de Carreiras da Faculdade Descomplica, participo de um bate-papo prático sobre cibersegurança e o dia a dia de um profissional da área. Realizo uma demonstração ao vivo de invasão em um ambiente controlado (utilizando uma máquina do TryHackMe), ilustrando na prática como um pentester atua no reconhecimento e exploração de vulnerabilidades. Além da demonstração de invasão, abordamos o tripé da segurança da informação, dicas práticas de prevenção contra ataques e os caminhos de estudo (lógica, redes, sistemas operacionais) para quem deseja iniciar na área de segurança ofensiva.
Nesta palestra apresentada no IWD Cerrado (International Women's Day), o foco é a conscientização sobre segurança da informação no dia a dia. Através de um bate-papo direto, abordo cuidados essenciais na tecnologia, métodos de prevenção contra ataques e o combate a mitos perigosos de segurança, desconstruindo a famosa frase "Pode me hackear, não tenho nada a perder!" e mostrando o valor real dos nossos dados.
Nesta aula no canal Guia Anônima, explico detalhadamente os principais tipos de ataques de phishing e como identificá-los. Abordo o phishing tradicional por e-mail, táticas de engenharia social por telefone (como a técnica do canguru), phishing via SMS, spear phishing (ataques direcionados) e pharming (envenenamento de cache DNS). O foco é mostrar como esses ataques funcionam na prática e, principalmente, quais as melhores estratégias de defesa e conscientização para não se tornar uma vítima.
Nesta palestra apresentada durante a 18ª Semana Nacional de Ciência e Tecnologia (SNCT) do IF Goiano, abordo a importância fundamental da acessibilidade na web. O objetivo é discutir como a tecnologia e o desenvolvimento de sistemas devem ser projetados de forma inclusiva, garantindo que o ambiente digital seja utilizável e acessível para todos, quebrando barreiras para pessoas com diferentes tipos de deficiência e necessidades.
Nesta entrevista descontraída para o podcast Papo de Hacker, do canal Guia Anônima, compartilho a minha trajetória profissional, desde o meu início ensinando informática inclusiva para idosos e pessoas com deficiência até a transição para a área de cibersegurança. Falo sobre minha atuação com conscientização e análise de riscos, as estratégias que utilizo para criar campanhas de phishing interno (e a importância disso para o treinamento corporativo), a relevância de compartilhar conhecimento publicando artigos e o valor imenso das comunidades na área de tecnologia.
Nesta palestra ao vivo no quadro "Cappuccino com a Balle", transmitida no canal da Twitch da Rafaella Ballerini, o foco é a Tecnologia Assistiva Digital. A conversa aborda a importância de desenvolver tecnologias e interfaces inclusivas, mostrando como ferramentas digitais podem promover autonomia, quebrar barreiras e transformar a experiência de usuários com diferentes necessidades e perfis.