
AWS Security Specialty
Prüfungscode: SCS-C02
Validieren Sie Ihre Expertise in der Absicherung von AWS-Workloads. Die Top-Zertifizierung für Cloud-Sicherheitsfachleute in AWS.


Prüfungscode: SCS-C02
Validieren Sie Ihre Expertise in der Absicherung von AWS-Workloads. Die Top-Zertifizierung für Cloud-Sicherheitsfachleute in AWS.

Zwei Punkte AWS-Ökonomie, die die meisten Kandidaten übersehen: AWS hält die Prüfungsgebühr für SCS-C02 stabil bei 300 USD (2026 weiterhin der aktuelle Blueprint), aber wer bereits irgendeine AWS-Zertifizierung hält, bekommt einen 50%-Rabatt-Voucher für den nächsten Versuch – AWS fährt zudem zu mehreren Zeitpunkten im Jahr kostenlose Retake-Aktionen, sodass das richtige Timing die Kosten effektiv zweimal halbieren kann. Lernziel ist SCS-C02; eine SCS-C03 hat AWS nicht auf der Roadmap. Beim Recruiting clustern US-AWS-zertifizierte Cloud-Security-Engineers 2026 zwischen 130.000 und 155.000 USD, Senior-Cloud-Security-Architekten knacken in den größeren Metropolen die 180.000 USD – getragen weniger von neuen AWS-Service-Launches als von anhaltenden Migrationen und strafferer Compliance-Arbeit (HIPAA, PCI-DSS 4.0, FedRAMP). Den größten Hebel hat die Prüfung nach sechs bis zwölf Monaten in einer realen AWS-Umgebung; sie kalt zu schreiben, ohne IAM-im-Ernstfall-Erfahrung, ist der häufigste Grund, durchzufallen.
AWS Certified Security - Specialty validiert Ihre Expertise in der Absicherung von AWS-Umgebungen. Da Organisationen zunehmend in die Cloud wechseln, demonstriert diese Zertifizierung Ihre Fähigkeit, Sicherheitskontrollen zu implementieren, Bedrohungen zu erkennen und Daten in AWS zu schützen.
Die SCS-C02 Prüfung (veröffentlicht 2023) behandelt:
AWS Security Specialty ist ideal für:
Voraussetzungen: AWS empfiehlt 5+ Jahre IT-Sicherheitserfahrung und 2+ Jahre speziell für die Absicherung von AWS-Workloads.
Die SCS-C02 Prüfung umfasst:
| Erfahrungsniveau | Empfohlene Lernzeit |
|---|---|
| Aktive AWS-Sicherheitsrolle | 4-6 Wochen |
| Allgemeine AWS-Erfahrung | 8-10 Wochen |
| Begrenzte AWS-Erfahrung | 12-16 Wochen |
Identität & Zugriffsmanagement
Erkennung & Überwachung
Infrastrukturschutz
Datenschutz
AWS Security Specialty Inhaber sind stark gefragt:
Die SCS-C02 Prüfung wird in Pearson VUE Testzentren oder per Online-Aufsicht durchgeführt. Sie beantworten 65 Fragen in 170 Minuten, einschließlich einer Mischung aus Einzelantwort-Multiple-Choice und Multiple-Response-Fragen (2 oder 3 richtige Antworten aus 5 oder 6 Optionen wählen). Etwa 15 Fragen sind unbewertete Pilotfragen.
Zeitmanagement: Mit etwa 2 Minuten 40 Sekunden pro Frage ist das Tempo handhabbar. Jedoch erfordern Multiple-Response-Fragen und Szenario-Fragen sorgfältiges Lesen. Lesen Sie den letzten Satz zuerst, um zu verstehen, was gefragt wird, dann extrahieren Sie relevante Details.
Häufige Fehler: Die größte Falle ist die Auswahl von Antworten basierend auf allgemeinen Sicherheits-Best-Practices statt AWS-spezifischer Implementierungen. Zu wissen, dass "Verschlüsselung im Ruhezustand wichtig ist", reicht nicht; Sie müssen wissen, ob SSE-S3, SSE-KMS oder SSE-C für ein bestimmtes Szenario zu verwenden ist. Die Verwechslung von IAM-Richtlinien, ressourcenbasierten Richtlinien und Service Control Policies (SCP) ist ein weiterer häufiger Fehler.
Videokurse: Stephane Maareks AWS Security Specialty Kurs auf Udemy ($15 bis $20 bei Aktionen) bietet umfassende Abdeckung. Adrian Cantrills Kurs (learn.cantrill.io, etwa $40) gilt weithin als Goldstandard für AWS-Zertifizierungen.
Offizielles Training: AWS Skill Builder bietet den "AWS Security Specialty" Lernplan kostenlos an. Der Kurs "Security Engineering on AWS" ($2.100 für 3 Tage) ist der offizielle Vorbereitungspfad.
Übungsprüfungen: Tutorials Dojos Praxistests von Jon Bonso sind die genauesten Drittanbieter-Übungsprüfungen. Absolvieren Sie mindestens 3 vollständige Übungsprüfungen vor Ihrem echten Versuch.
Praktische Übung: Erstellen Sie ein dediziertes AWS-Konto und bauen Sie diese Szenarien auf: eine Multi-Account AWS Organizations Konfiguration mit SCP, einen KMS-Schlüssel mit kontoübergreifendem Zugriff, eine GuardDuty-Bereitstellung mit automatisierter Behebung über EventBridge und Lambda, und eine WAF Web-ACL.
AWS Security Specialty ist eine der wertvollsten Cloud-Zertifizierungen auf dem Markt. Sie öffnet Türen zu Rollen wie Cloud Security Engineer ($120.000 bis $160.000), Security Architect ($140.000 bis $180.000) und DevSecOps Lead ($130.000 bis $170.000).
In Deutschland verdienen AWS Security Specialty Inhaber EUR 65.000 bis EUR 110.000, wobei Senior-Rollen in München, Frankfurt und Zürich höhere Gehälter bieten. In Österreich liegen die Gehälter bei EUR 60.000 bis EUR 95.000. AWS hält etwa 31% des globalen Cloud-Marktes, was bedeutet, dass AWS-Sicherheitskompetenzen branchenübergreifend relevant sind.
Die Karriereprogression führt typischerweise zu Principal Security Engineer, Cloud Security Architect oder CISO-Rollen. Viele Fachleute kombinieren AWS Security Specialty mit Azure AZ-500 oder GCP Security Engineer, um sich als Multi-Cloud-Sicherheitsarchitekten zu positionieren, was eine 15 bis 20% Gehaltsprämie gegenüber Einzelcloud-Spezialisten bedeutet.
| Posten | Kosten |
|---|---|
| Prüfungsgutschein | $300 |
| Adrian Cantrill Kurs | $40 |
| Tutorials Dojo Übungsprüfungen | $15 |
| AWS-Kontokosten für Labs (3 Monate) | $30 bis $80 |
| Wiederholungsgutschein (falls nötig) | $300 |
| Gesamt (Selbststudium) | $385 bis $435 |
| Gesamt (mit offiziellem Training) | $2.400 bis $2.500 |
AWS-Zertifizierungen sind 3 Jahre gültig. AWS bietet nach Bestehen einen 50% Rabattgutschein für die nächste Prüfung. Der ROI ist überzeugend: eine durchschnittliche Gehaltssteigerung von $35.000 bei einer Investition von $400 bedeutet, dass sich die Zertifizierung in der ersten Woche amortisiert.
Arbeitgeberförderung: AWS Partner Network (APN) Unternehmen haben oft interne Zertifizierungsprogramme, die alle Kosten übernehmen.
Empfohlener Zeitplan: 8 bis 12 Wochen für erfahrene AWS-Praktiker.
Beherrschen Sie die IAM-Richtlinien-Evaluierungslogik. Etwa 30 bis 40% der Prüfungsfragen beinhalten IAM. Verstehen Sie den Evaluierungsfluss und was passiert, wenn mehrere Richtlinien im Konflikt stehen.
Kennen Sie Ihre Verschlüsselungsoptionen auswendig. Die Prüfung liebt Fragen wie "welcher Verschlüsselungsansatz ist für dieses Szenario am besten." Erstellen Sie eine Vergleichsmatrix von SSE-S3, SSE-KMS, SSE-C und clientseitiger Verschlüsselung.
Denken Sie wie ein Architekt, nicht wie ein Entwickler. Fragen fragen selten "wie konfigurieren Sie X" sondern "welche Kombination von Diensten adressiert diese Sicherheitsanforderung am besten."
Nutzen Sie das kostenlose AWS-Kontingent strategisch. Viele Sicherheitsdienste bieten 30-tägige kostenlose Testphasen. Aktivieren Sie alle in einem Lab-Konto.
Lesen Sie den AWS Security Blog wöchentlich während Ihrer Lernphase. Mindestens 2 bis 3 Fragen pro Versuch beziehen sich auf relativ neue Features aus Blogbeiträgen der letzten 12 Monate.
Gehalt vor Zertifizierung
68.000 €
Gehalt nach Zertifizierung
94.000 €
Durchschnittliche Erhöhung
26.000 € (+37%)
Es ist eine fortgeschrittene Zertifizierung, die 5+ Jahre Sicherheitserfahrung und 2+ Jahre mit AWS erfordert. Die Prüfung verlangt tiefes Wissen über IAM, KMS, GuardDuty und Security Hub.
AWS empfiehlt es, verlangt es aber nicht. SA Associate hilft, die AWS-Dienste zu verstehen, auf denen Security Specialty aufbaut.
AWS Security ist fortgeschrittener und teurer ($300 vs $165). Wählen Sie basierend auf der Cloud-Plattform Ihrer Organisation. Viele Fachleute erwerben beide.
Beherrschen Sie IAM-Richtlinien, KMS/CloudHSM, GuardDuty, Security Hub, CloudTrail, Config und WAF. Diese erscheinen häufig in der Prüfung.
Maßgebliche Quellen für Prüfungsziele, Lernhandbücher und praktische Labore.
Vendor page with exam guide, sample questions, and registration.
Official blueprint listing all six domains and weighted task statements.
Offizielle AWS-Kurse, abgestimmt auf die Prüfungsdomänen.
Reference architecture for multi-account security used in exam scenarios.
Designprinzipien und Best Practices passend zu den SCS-C02 Aufgabenstellungen.
Offizielle AWS-Anleitung zur Härtung von Konten, IAM, Netzwerken und Datenschutz.
NIST-Leitfaden zur Microservice-Sicherheit als Hintergrund für die Domäne Infrastruktursicherheit.
Foundation path
AWS Security Specialty belohnt Praktiker, die bereits über defensive oder offensive Erfahrung verfügen. Das Unihackers Cybersecurity Bootcamp bietet dir 360 Stunden strukturiertes Training, CompTIA Security+ als Basis-Credential und die Labor-Tiefe, die den nächsten Zertifizierungsschritt realistisch macht.
Validieren Sie Ihre Fähigkeit, Azure Umgebungen abzusichern. Die Zertifizierung für Sicherheitsfachleute, die mit Azure Cloud Services arbeiten.
Validieren Sie Ihre Expertise im Entwurf sicherer Google Cloud Infrastruktur. Die führende GCP-Sicherheitszertifizierung für Cloud-Fachleute.