Roadmap AWS Security 2026: de cero a AWS Security Specialty

La ruta de certificaciones y servicios que debes dominar para ser un profesional de seguridad en AWS: Cloud Practitioner, Solutions Architect, Security Specialty y los proyectos prácticos que te dan experiencia real.

AWS Security Specialty es probablemente la certificación técnica de mayor retorno de inversión en cloud security hoy. Pero el problema es que la mayoría la intenta sin la base correcta — y falla, o peor, la aprueba sin entender realmente lo que está haciendo.

Este es el roadmap que yo seguiría si empezara de cero hoy, basado en lo que veo trabajando en seguridad en la nube todos los días.

Por qué AWS Security tiene tanta demanda

Tres factores convergen:

El resultado: las empresas pagan bien por alguien que pueda responder la pregunta "¿estamos seguros en AWS?" con evidencia real.

La ruta de certificaciones — en orden

Paso 1 — AWS Cloud Practitioner (CLF-C02)
El punto de entrada. Cubre los conceptos fundamentales de AWS sin profundidad técnica. Si ya tienes experiencia en IT, puedes prepararlo en 2-3 semanas. Costo: $100 USD. No lo saltes — establece el vocabulario que usarás en todo lo que sigue.
Paso 2 — AWS Solutions Architect Associate (SAA-C03)
Aquí entiendes cómo se construyen arquitecturas en AWS. VPC, subnets, IAM, S3, EC2, RDS, CloudFront, Route53. Sin esto, AWS Security Specialty no tiene contexto. Prepárate 2-3 meses con práctica en consola. Costo: $150 USD.
Paso 3 — AWS Security Specialty (SCS-C02)
El objetivo. Cubre gestión de identidades, detección de amenazas, protección de datos, respuesta a incidentes y cumplimiento en AWS. Requiere experiencia práctica real, no solo estudio. Costo: $300 USD.
💡 ¿Necesito el Solutions Architect Associate antes?
Técnicamente no es prerequisito. Pero en la práctica, intentar Security Specialty sin SAA es como intentar leer seguridad de redes sin saber cómo funciona TCP/IP. El 80% de las preguntas de SCS-C02 asumen que entiendes arquitectura de AWS.

Los servicios que debes dominar — en orden de prioridad

AWS tiene más de 200 servicios. Para seguridad, estos son los que aparecen en el trabajo real y en el examen:

Capa 1: Identidad y acceso (lo más crítico)

Capa 2: Detección y visibilidad

Capa 3: Protección y cumplimiento

Capa 4: Respuesta y automatización

Proyectos prácticos para construir experiencia real

Estudiar para el examen es una cosa. Tener experiencia que hablar en una entrevista es otra. Estos proyectos te dan ambas:

PROYECTOS RECOMENDADOS
  • Multi-cuenta segura: Crea una AWS Organization con cuenta root, cuenta de seguridad (para logs centralizados) y cuenta de workloads. Aplica SCPs básicos.
  • SIEM en la nube: Centraliza CloudTrail + VPC Flow Logs en S3, crea queries en Athena, visualiza en QuickSight o Grafana.
  • Respuesta automatizada: Usa EventBridge + Lambda para responder automáticamente a hallazgos críticos de GuardDuty (por ejemplo: aislar EC2 comprometida).
  • Hardening de cuenta: Aplica el AWS Foundational Security Best Practices benchmark completo y documenta cada control.

Recursos oficiales y gratuitos

Tiempo realista por etapa

CLOUD PRACTITIONER
2-3 sem
con base IT
SOLUTIONS ARCHITECT
2-3 meses
con práctica diaria
SECURITY SPECIALTY
3-4 meses
con experiencia AWS

¿Tienes preguntas sobre el roadmap de AWS Security o quieres saber si estás listo para el siguiente paso? Escríbeme a hola@byronlainez.click.

← Anterior
Roadmap de Ciberseguridad 2026