Saltar al contenido

Próxima edición 6 de julio de 2026

Insignia de certificación AWS Security Specialty
AWSAvanzadoDemanda Muy Alta

AWS Security Specialty

Código del examen: SCS-C02

Valida tu experiencia en asegurar cargas de trabajo en AWS. La certificación esencial para profesionales de seguridad cloud trabajando con Amazon Web Services.

Daute Delgado, Founder & Bootcamp Director at Unihackers
PorDaute Delgado· Una década defendiendo aerolíneas, SOCs y organizaciones internacionalesRevisado por Silvia Martínez
Costo del examen
≈ 258 €
Duración del examen
2h 50m
Puntuación para aprobar
750
Aumento salarial
+37%

AWS Security – Specialty en 2026

Dos detalles de la economía AWS que la mayoría de candidatos pasa por alto: AWS mantiene la tarifa de registro en 300 USD para SCS-C02 (sigue siendo el blueprint vigente en 2026), pero si ya tienes cualquier certificación AWS recibes un voucher del 50% de descuento para tu siguiente intento — además AWS lanza promociones de retake gratuito varias veces al año, así que con buen timing acabas pagando casi la mitad dos veces. El examen a estudiar es el SCS-C02; AWS no ha sacado un SCS-C03 al roadmap. En contratación, los ingenieros de seguridad cloud certificados AWS en EE. UU. están en 130.000–155.000 USD en 2026, y los arquitectos senior superan los 180.000 USD en grandes metrópolis — el tirón viene de migraciones AWS sostenidas y compliance más exigente (HIPAA, PCI-DSS 4.0, FedRAMP), no de ningún lanzamiento de servicio nuevo. La cert rinde más después de seis a doce meses tocando AWS de verdad; estudiarla en frío sin haber peleado IAM es la razón más típica de suspender este examen.

Descripción General

AWS Certified Security - Specialty valida tu experiencia en asegurar entornos AWS. A medida que las organizaciones migran cada vez más a la nube, esta certificación demuestra tu capacidad para implementar controles de seguridad, detectar amenazas y proteger datos en AWS.

El examen SCS-C02 (lanzado 2023) cubre:

  • Servicios y características de seguridad de AWS
  • Detección de amenazas y respuesta a incidentes
  • Gestión de identidad y acceso
  • Protección de datos y cifrado
  • Cumplimiento y gobernanza

¿Quién Debería Obtener Esta Certificación?

AWS Security Specialty es ideal para:

  • Ingenieros de seguridad cloud asegurando cargas de trabajo AWS
  • Arquitectos de seguridad diseñando seguridad cloud
  • Ingenieros DevSecOps integrando seguridad en pipelines
  • Profesionales de cumplimiento gestionando gobernanza AWS
  • Consultores de seguridad asesorando sobre seguridad AWS

Prerrequisitos: AWS recomienda 5+ años de experiencia en seguridad de TI y 2+ años específicamente asegurando cargas de trabajo AWS.

Formato del Examen

El examen SCS-C02 incluye:

  • 65 preguntas (opción múltiple y respuesta múltiple)
  • 170 minutos para completar
  • Puntuación para aprobar: 750 (en escala 100-1000)
  • Supervisado en centros Pearson VUE o en línea

Tiempo de Estudio

Nivel de ExperienciaTiempo de Estudio Recomendado
Rol activo de seguridad AWS4-6 semanas
Experiencia general en AWS8-10 semanas
Exposición limitada a AWS12-16 semanas

Servicios Clave de Seguridad AWS

  1. Gestión de Identidad y Acceso

    • Políticas y roles IAM
    • AWS Organizations
    • AWS SSO / IAM Identity Center
    • AWS STS
  2. Detección y Monitoreo

    • Amazon GuardDuty
    • AWS Security Hub
    • Amazon Detective
    • CloudTrail, CloudWatch
  3. Protección de Infraestructura

    • AWS WAF
    • AWS Shield
    • Security Groups, NACLs
    • AWS Firewall Manager
  4. Protección de Datos

    • AWS KMS, CloudHSM
    • Opciones de cifrado S3
    • Secrets Manager
    • Certificate Manager

Impacto en la Carrera

Los titulares de AWS Security Specialty están en alta demanda:

  • Salario promedio: $130,000 (EE.UU.)
  • Prima salarial del 37% sobre no certificados
  • Requerido para muchos roles de seguridad cloud
  • Valorado en todas las industrias migrando a AWS

Recorrido Detallado del Examen

El examen SCS-C02 se realiza a través de centros de pruebas Pearson VUE o supervisión en línea. Enfrentas 65 preguntas en 170 minutos, incluyendo una mezcla de opción múltiple de respuesta única y preguntas de respuesta múltiple (seleccionar 2 o 3 respuestas correctas de 5 o 6 opciones). Aproximadamente 15 preguntas son preguntas piloto no puntuadas que AWS usa para el desarrollo futuro del examen; no sabrás cuáles son.

Gestión del tiempo: Con aproximadamente 2 minutos 40 segundos por pregunta, el ritmo es manejable. Sin embargo, las preguntas de respuesta múltiple y basadas en escenarios requieren lectura cuidadosa. Lee la última oración primero para entender qué se está preguntando, luego regresa para extraer detalles relevantes.

Errores comunes: La trampa más grande es seleccionar respuestas basadas en mejores prácticas generales de seguridad en lugar de implementaciones específicas de AWS. Saber que "el cifrado en reposo es importante" no es suficiente; debes saber si usar SSE-S3, SSE-KMS o SSE-C para un escenario específico. Otro error frecuente es confundir políticas IAM, políticas basadas en recursos y políticas de control de servicios (SCP).

Estrategia de Estudio y Recursos

Ruta de Estudio Recomendada

Cursos en video: El curso de AWS Security Specialty de Stephane Maarek en Udemy ($15 a $20 en oferta) proporciona cobertura completa. El curso de Adrian Cantrill (learn.cantrill.io, aproximadamente $40) es ampliamente considerado el estándar de oro para certificaciones AWS.

Entrenamiento oficial: AWS Skill Builder ofrece el plan de aprendizaje "AWS Security Specialty" gratuito, con laboratorios pagos opcionales. El curso presencial "Security Engineering on AWS" ($2,100 por 3 días) es la ruta de preparación oficial.

Exámenes de práctica: Los exámenes de práctica de Tutorials Dojo por Jon Bonso son los más precisos de terceros para certificaciones AWS. Toma al menos 3 exámenes completos de práctica antes de tu intento real.

Práctica hands-on: Crea una cuenta AWS dedicada y construye estos escenarios: una configuración multi-cuenta de AWS Organizations con SCP, una clave KMS con acceso entre cuentas, un despliegue de GuardDuty con remediación automatizada vía EventBridge y Lambda, y una ACL web de WAF protegiendo una distribución CloudFront.

Impacto Real en la Carrera

AWS Security Specialty es una de las certificaciones cloud de mayor valor en el mercado. Abre puertas a roles como Cloud Security Engineer ($120,000 a $160,000), Security Architect ($140,000 a $180,000) y DevSecOps Lead ($130,000 a $170,000).

En EE.UU., los titulares ganan un promedio de $130,000, con roles senior alcanzando $180,000+. En Europa, los profesionales certificados ganan EUR 70,000 a EUR 110,000 en Alemania y Francia. En España, los rangos van de EUR 45,000 a EUR 75,000. En Latinoamérica, roles en empresas multinacionales con AWS ofrecen $40,000 a $70,000 USD.

AWS posee aproximadamente el 31% del mercado cloud global, lo que significa que las habilidades de seguridad AWS son relevantes en prácticamente todas las industrias. La progresión de carrera típicamente conduce a roles de Principal Security Engineer, Cloud Security Architect o CISO.

Desglose de Costos y ROI

ElementoCosto
Voucher del examen$300
Curso de Adrian Cantrill$40
Exámenes de práctica Tutorials Dojo$15
Costos de cuenta AWS para labs (3 meses)$30 a $80
Voucher de repetición (si es necesario)$300
Total (autoestudio)$385 a $435
Total (con entrenamiento oficial)$2,400 a $2,500

Las certificaciones AWS son válidas por 3 años. Puedes recertificarte aprobando la versión actual del examen. AWS también ofrece un voucher con 50% de descuento para tu próximo examen después de aprobar cualquier certificación. El ROI es convincente: un aumento salarial promedio de $35,000 contra una inversión de $400 significa que la certificación se paga sola en la primera semana.

Patrocinio empresarial: Las empresas de la Red de Partners de AWS (APN) a menudo tienen programas internos de certificación que cubren todos los costos.

Lista de Verificación de Preparación

Confirma tu preparación antes de programar el examen:

  • Puedes escribir una política IAM desde cero y explicar la lógica de evaluación
  • Entiendes los tipos de clave KMS, rotación de claves y concesiones
  • Puedes diseñar una arquitectura de seguridad multi-cuenta usando AWS Organizations y SCP
  • Sabes cuándo usar GuardDuty vs Security Hub vs Inspector vs Detective
  • Puedes explicar las opciones de cifrado de S3 e implicaciones de seguridad de replicación entre regiones
  • Entiendes la seguridad de VPC: security groups, NACL, VPC endpoints, PrivateLink y Transit Gateway
  • Puedes diseñar un pipeline de CloudTrail y CloudWatch Logs con alertas automatizadas

Línea de tiempo recomendada: 8 a 12 semanas para practicantes experimentados de AWS.

Consejos Internos de Profesionales Certificados

Domina la lógica de evaluación de políticas IAM. Aproximadamente el 30 a 40% de las preguntas del examen involucran IAM de alguna manera. Entiende el flujo de evaluación de políticas y qué sucede cuando múltiples políticas entran en conflicto.

Conoce tus opciones de cifrado a fondo. El examen adora preguntas sobre "qué enfoque de cifrado es mejor para este escenario." Crea una matriz de comparación de SSE-S3, SSE-KMS, SSE-C y cifrado del lado del cliente.

Piensa como un arquitecto, no como un desarrollador. Las preguntas rara vez preguntan "cómo configuras X" y en su lugar preguntan "qué combinación de servicios aborda mejor este requisito de seguridad."

Usa el nivel gratuito de AWS estratégicamente. Muchos servicios de seguridad ofrecen pruebas gratuitas de 30 días. Actívalos todos en una cuenta de laboratorio y explora la consola.

Lee el AWS Security Blog semanalmente durante tu período de estudio. Al menos 2 a 3 preguntas en cada intento hacen referencia a características o mejores prácticas relativamente nuevas cubiertas en publicaciones de blog de los últimos 12 meses.

Dominios del examen

Detección de Amenazas y Respuesta a Incidentes
14%
Logging y Monitoreo de Seguridad
18%
Seguridad de Infraestructura
20%
Gestión de Identidad y Acceso
16%
Protección de Datos
18%
Gestión y Gobernanza de Seguridad
14%

Impacto salarial

Promedio antes

68.000 €

Promedio después

94.000 €

Aumento promedio

26.000 € (+37%)

Prerequisitos

  • AWS Solutions Architect Associate o equivalente
  • 2+ años de experiencia en seguridad de cargas de trabajo AWS
  • 5+ años de experiencia en seguridad de TI

Carreras relacionadas

Términos clave

Preguntas frecuentes

¿Qué tan difícil es AWS Security Specialty?

Es una certificación avanzada que requiere 5+ años de experiencia en seguridad y 2+ años con AWS. El examen cubre conocimiento profundo de IAM, KMS, GuardDuty y Security Hub.

¿Debería obtener Solutions Architect antes de Security Specialty?

AWS lo recomienda pero no lo requiere. Tener SA Associate ayuda a entender los servicios AWS sobre los que Security Specialty se construye.

AWS Security Specialty vs Azure AZ-500: ¿cuál elegir?

AWS Security es más avanzada y costosa ($300 vs $165). Elige según la plataforma cloud de tu organización. Muchos profesionales obtienen ambas.

¿En qué servicios AWS debo enfocarme?

Domina políticas IAM, KMS/CloudHSM, GuardDuty, Security Hub, CloudTrail, Config y WAF. Estos aparecen frecuentemente en el examen.

Recursos oficiales y lectura adicional

Fuentes autorizadas para objetivos del examen, guías de estudio y laboratorios prácticos.

Foundation path

Construye la base para AWS Security Specialty con el Bootcamp de Unihackers

AWS Security Specialty recompensa a quienes ya tienen experiencia práctica defensiva u ofensiva. El Bootcamp de Ciberseguridad de Unihackers te da 360 horas de formación estructurada, CompTIA Security+ como credencial base y la profundidad de laboratorio que hace realista intentar la siguiente certificación.

Certificaciones relacionadas