
AWS Security Specialty
Code examen: SCS-C02
Validez votre expertise en sécurité AWS. Certification incontournable pour les professionnels de la sécurité cloud sur Amazon Web Services.


Code examen: SCS-C02
Validez votre expertise en sécurité AWS. Certification incontournable pour les professionnels de la sécurité cloud sur Amazon Web Services.

Deux subtilités économiques côté AWS que la plupart des candidats ratent : AWS maintient le tarif d'inscription à 300 USD pour SCS-C02 (toujours le blueprint en vigueur en 2026), mais si vous détenez déjà n'importe quelle certification AWS vous obtenez un voucher de 50 % de réduction sur la prochaine — et AWS lance des promotions de repassage gratuit plusieurs fois par an, donc avec un bon timing vous pouvez quasiment diviser le coût par deux, deux fois. L'examen à viser, c'est SCS-C02 ; AWS n'a pas annoncé de SCS-C03 sur sa roadmap. Côté embauche, les ingénieurs sécurité cloud certifiés AWS aux États-Unis se positionnent entre 130 000 et 155 000 USD en 2026, les architectes seniors dépassant 180 000 USD dans les grandes métropoles — la demande tient grâce aux migrations AWS continues et au durcissement de la conformité (HIPAA, PCI-DSS 4.0, FedRAMP), pas grâce à un nouveau service AWS. La cert paie son meilleur retour après six à douze mois d'expérience réelle en environnement AWS ; la préparer à froid sans avoir bataillé avec IAM, c'est la première cause d'échec.
AWS Certified Security - Specialty valide votre expertise en sécurisation des environnements AWS. Alors que les organisations migrent de plus en plus vers le cloud, cette certification démontre votre capacité à implémenter des contrôles de sécurité, détecter les menaces et protéger les données sur AWS.
L'examen SCS-C02 (publié en 2023) couvre :
AWS Security Specialty est idéale pour :
Prérequis : AWS recommande 5+ ans d'expérience en sécurité IT et 2+ ans spécifiquement en sécurisation des charges de travail AWS.
L'examen SCS-C02 comprend :
| Niveau d'expérience | Temps de préparation recommandé |
|---|---|
| Rôle actif en sécurité AWS | 4-6 semaines |
| Expérience AWS générale | 8-10 semaines |
| Exposition limitée à AWS | 12-16 semaines |
Identité et gestion des accès
Détection et surveillance
Protection de l'infrastructure
Protection des données
Les titulaires d'AWS Security Specialty sont très demandés :
L'examen SCS-C02 est administré dans les centres Pearson VUE ou par surveillance en ligne. Vous affrontez 65 questions en 170 minutes, avec un mélange de questions à réponse unique et de questions à réponses multiples (sélectionner 2 ou 3 bonnes réponses parmi 5 ou 6 options). Environ 15 questions sont des questions pilotes non notées.
Gestion du temps : Avec environ 2 minutes 40 secondes par question, le rythme est gérable. Cependant, les questions à réponses multiples et les scénarios nécessitent une lecture attentive. Lisez la dernière phrase en premier pour comprendre ce qui est demandé, puis revenez extraire les détails pertinents.
Erreurs courantes : Le piège le plus fréquent est de sélectionner des réponses basées sur les bonnes pratiques générales plutôt que sur les implémentations spécifiques à AWS. Savoir que « le chiffrement au repos est important » ne suffit pas ; vous devez savoir si utiliser SSE-S3, SSE-KMS ou SSE-C selon le scénario. Confondre les politiques IAM, les politiques basées sur les ressources et les politiques de contrôle de service (SCP) est une autre erreur fréquente.
Cours vidéo : Le cours AWS Security Specialty de Stephane Maarek sur Udemy (15 à 20 $ en promotion) offre une couverture complète. Le cours d'Adrian Cantrill (learn.cantrill.io, environ 40 $) est largement considéré comme la référence pour les certifications AWS.
Formation officielle : AWS Skill Builder propose le plan d'apprentissage « AWS Security Specialty » gratuitement. Le cours « Security Engineering on AWS » (2 100 $ pour 3 jours) est la voie officielle.
Examens blancs : Les tests de Tutorials Dojo par Jon Bonso sont les plus fiables parmi les tiers. Passez au moins 3 examens complets avant votre tentative.
Pratique : Créez un compte AWS dédié et construisez ces scénarios : une configuration multi-compte avec AWS Organizations et SCP, une clé KMS avec accès inter-comptes, un déploiement GuardDuty avec remédiation automatisée, et une ACL web WAF protégeant une distribution CloudFront.
AWS Security Specialty est l'une des certifications cloud les plus valorisées. Elle ouvre les portes à des postes de Cloud Security Engineer (120 000 à 160 000 $), Security Architect (140 000 à 180 000 $) et DevSecOps Lead (130 000 à 170 000 $).
En France, les professionnels certifiés gagnent 55 000 EUR à 90 000 EUR, avec des postes seniors à Paris dépassant 100 000 EUR. En Belgique et en Suisse, les fourchettes sont 15 à 25 % supérieures. AWS détient environ 31 % du marché cloud mondial, ce qui rend les compétences en sécurité AWS pertinentes dans pratiquement tous les secteurs.
La progression de carrière mène typiquement à des rôles de Principal Security Engineer, Cloud Security Architect ou CISO. De nombreux professionnels combinent AWS Security Specialty avec Azure AZ-500 ou GCP Security Engineer pour se positionner comme architectes sécurité multi-cloud, ce qui commande une prime salariale de 15 à 20 %.
| Élément | Coût |
|---|---|
| Bon d'examen | 300 $ |
| Cours Adrian Cantrill | 40 $ |
| Examens blancs Tutorials Dojo | 15 $ |
| Coûts compte AWS pour labs (3 mois) | 30 à 80 $ |
| Bon de rattrapage (si nécessaire) | 300 $ |
| Total (autodidacte) | 385 à 435 $ |
| Total (avec formation officielle) | 2 400 à 2 500 $ |
Les certifications AWS sont valides 3 ans. AWS offre un bon de réduction de 50 % pour le prochain examen après réussite. Le ROI est convaincant : une augmentation salariale moyenne de 35 000 $ contre un investissement de 400 $ signifie un retour dès la première semaine.
Calendrier recommandé : 8 à 12 semaines pour les praticiens AWS expérimentés.
Maîtrisez la logique d'évaluation des politiques IAM. Environ 30 à 40 % des questions impliquent IAM. Comprenez le flux d'évaluation et ce qui se passe quand plusieurs politiques entrent en conflit.
Connaissez vos options de chiffrement par cœur. L'examen adore les questions « quelle approche de chiffrement est la meilleure pour ce scénario ». Créez un tableau comparatif de SSE-S3, SSE-KMS, SSE-C et chiffrement côté client.
Pensez comme un architecte, pas un développeur. Les questions demandent rarement « comment configurer X » mais plutôt « quelle combinaison de services répond le mieux à ce besoin de sécurité ».
Utilisez le niveau gratuit AWS stratégiquement. Beaucoup de services de sécurité offrent des essais gratuits de 30 jours. Activez-les dans un compte de lab.
Lisez le blog sécurité AWS chaque semaine pendant votre préparation. Au moins 2 à 3 questions par tentative font référence à des fonctionnalités récentes.
Moyenne avant
68 000 €
Moyenne après
94 000 €
Augmentation moyenne
26 000 € (+37%)
C'est une certification avancée nécessitant 5+ ans d'expérience en sécurité et 2+ ans avec AWS. L'examen couvre des connaissances approfondies sur IAM, KMS, GuardDuty et Security Hub.
AWS le recommande mais ne l'exige pas. Avoir SA Associate aide à comprendre les services AWS sur lesquels Security Specialty s'appuie.
AWS Security est plus avancée et plus chère (300 $ vs 165 $). Choisissez en fonction de la plateforme cloud de votre organisation. Beaucoup de professionnels obtiennent les deux.
Maîtrisez les politiques IAM, KMS/CloudHSM, GuardDuty, Security Hub, CloudTrail, Config et WAF. Ils apparaissent fréquemment à l'examen.
Sources fiables pour les objectifs de l'examen, les guides d'étude et les laboratoires pratiques.
Vendor page with exam guide, sample questions, and registration.
Official blueprint listing all six domains and weighted task statements.
Cours officiels d'AWS alignés sur les domaines de l'examen.
Reference architecture for multi-account security used in exam scenarios.
Principes de conception et bonnes pratiques alignés avec les énoncés du SCS-C02.
Guide officiel AWS pour durcir les comptes, IAM, le réseau et la protection des données.
Guide NIST sur la sécurité des microservices, contexte utile pour le domaine Sécurité de l'infrastructure.
Foundation path
AWS Security Specialty récompense les praticiens ayant déjà une expérience défensive ou offensive concrète. Le Bootcamp Cybersécurité Unihackers vous offre 360 heures de formation structurée, le CompTIA Security+ comme credential fondamental et la profondeur de labs qui rend la certification suivante réaliste à tenter.
Validez vos compétences en sécurité Microsoft Azure. Certification essentielle pour les professionnels protégeant les environnements cloud Azure.
Validez votre expertise en sécurité Google Cloud. Certification GCP de référence pour concevoir et gérer des infrastructures cloud sécurisées.