Профиль навыка

Runbook и Playbook Writing

Runbook/Playbook: операционные инструкции, incident response, troubleshooting guides

Документация Техническая документация

Ролей

9

где встречается этот навык

Грейдов

5

сформированная дорожка роста

Обязательных требований

29

ещё 15 — необязательные

Домен

Документация

Группа

Техническая документация

Последнее обновление

17.03.2026

Как использовать

Выберите текущий грейд и сравните ожидания. Карточки ниже покажут, что нужно закрыть для следующего уровня.

Чего ждут на каждом уровне

Таблица показывает, как меняется глубина владения навыком от Junior до Principal.

Роль Обязательность Описание
Application Security Engineer Понимает назначение runbook и playbook для реагирования на инциденты безопасности. Следует существующим runbook при инцидентах, документируя выполненные шаги. Помогает поддерживать репозитории runbook и обновлять известные изменения процедур.
Cloud Engineer Следует существующим runbooks при работе с облачной инфраструктурой: перезапуск сервисов, масштабирование ресурсов, базовая диагностика. Документирует простые процедуры — как развернуть среду, проверить статус деплоя, подключиться к VPN. Обновляет runbooks при обнаружении неточностей.
Database Engineer / DBA Следует существующим DBA runbooks: backup/restore procedures, failover steps, common troubleshooting. Документирует шаги при выполнении рутинных операций. Обновляет runbooks с найденными несоответствиями.
DevSecOps Engineer Создаёт runbooks для типовых операционных задач: деплой, rollback, restart services. Документирует security procedures: credential rotation, certificate renewal. Следует стандартному шаблону: pre-conditions, steps, expected output, troubleshooting. Хранит runbooks в Git с version control.
Game QA Engineer Понимает основы написания runbook для триажа и эскалации QA-инцидентов. Следует существующим playbook для воспроизведения крашей, восстановления тестового окружения и сбоев валидации билдов. Документирует обнаруженные проблемы по шаблонам runbook.
Penetration Testing Engineer Понимает структуру runbook для тестирования на проникновение и playbook для проведения пентестов. Следует установленным runbook для фаз разведки, сканирования и базовой эксплуатации. Документирует находки по стандартным шаблонам отчётности.
Security Analyst Понимает роль runbook в операциях SOC и триаже алертов. Следует существующим playbook для типовых алертов: фишинг, обнаружение вредоносного ПО, попытки несанкционированного доступа. Документирует шаги обработки инцидентов и решения по эскалации.
Technical Writer Обязателен Понимает назначение runbook-ов и их роль в incident response. Знает структуру runbook: предусловия, шаги, проверки, rollback. Умеет документировать простые операционные процедуры по описанию инженера.
Роль Обязательность Описание
Application Security Engineer Самостоятельно пишет runbook для реагирования на инциденты безопасности приложений: обработка раскрытия уязвимостей, триаж алертов SAST/DAST, устранение уязвимостей зависимостей. Понимает компромиссы между автоматизацией и ручными шагами в security playbook.
Cloud Engineer Пишет runbooks для типовых операционных задач: rollback деплоя, failover базы данных, расширение диска EBS, замена сертификатов. Включает предусловия, пошаговые команды, проверку результата и rollback plan. Использует шаблоны с автоматизированными шагами через AWS CLI/kubectl.
Database Engineer / DBA Пишет DBA runbooks: процедуры для database maintenance (vacuum, reindex, partition management), incident response для типовых проблем (replication lag, connection exhaustion). Включает диагностические запросы и remediation steps.
DevSecOps Engineer Разрабатывает security runbooks: incident response для типовых сценариев (compromised host, leaked credentials, DDoS). Создаёт automated runbooks через Rundeck или AWS Systems Manager. Внедряет runbook testing: periodic dry runs для валидации. Интегрирует runbooks с PagerDuty для автоматического предоставления при алертах.
Engineering Manager Самостоятельно создаёт runbook для операционных процессов инженерной команды: ротации дежурных, пути эскалации инцидентов, процедуры отката продакшн-деплоев. Балансирует уровень детализации runbook с автономией команды и гибкостью принятия решений.
Game QA Engineer Самостоятельно пишет runbook для процессов QA в игровой разработке: чеклисты сертификации, проверка соответствия платформам, процедуры триажа инцидентов live-ops. Понимает компромиссы между жёсткими пошаговыми playbook и адаптивными QA-процессами.
Penetration Testing Engineer Самостоятельно пишет runbook для тестирования на проникновение различных типов: веб-приложения, сетевая инфраструктура, API-тестирование. Создаёт playbook с деревьями решений для путей эксплуатации и документирует рекомендации по устранению типовых паттернов уязвимостей.
Security Analyst Самостоятельно пишет SOC runbook для расследования алертов: триаж правил корреляции SIEM, рабочие процессы endpoint detection response, процедуры интеграции threat intelligence. Понимает компромиссы между автоматизированными SOAR playbook и точками ручного решения аналитика.
Technical Writer Обязателен Самостоятельно создаёт runbook-и для production-систем: deployment procedures, incident response, disaster recovery. Обеспечивает пошаговость и однозначность инструкций. Проводит dry-run тестирование runbook-ов с операционной командой.
Роль Обязательность Описание
Application Security Engineer Обязателен Проектирует комплексные фреймворки runbook для операций безопасности приложений: реагирование на инциденты secure SDLC, обработка zero-day уязвимостей, playbook по компрометации цепочки поставок. Менторит членов команды по написанию эффективных, actionable security runbook с правильными матрицами эскалации.
Cloud Engineer Обязателен Проектирует системный подход к runbooks: стандартизированный формат, integration с incident management (PagerDuty), automated runbooks через SSM Automation/Rundeck. Внедряет executable runbooks — markdown с встроенными скриптами. Проводит регулярные gamedays для валидации runbooks.
Database Engineer / DBA Обязателен Проектирует runbook framework для DBA-команды: стандартизированные шаблоны, automated runbooks через scripts, integration с monitoring alerts. Внедряет executable runbooks для автоматизации типовых database operations.
DevSecOps Engineer Обязателен Проектирует корпоративную библиотеку security runbooks, покрывающую MITRE ATT&CK тактики. Внедряет runbook-as-code с автоматизацией через Jupyter Notebooks или Tines. Создаёт Decision Trees для complex incident scenarios. Разрабатывает runbooks для regulatory compliance: evidence collection, audit preparation.
Engineering Manager Обязателен Проектирует системы runbook для кросс-командных инженерных операций: координация инцидентов в многосервисной архитектуре, оркестрация аварийного восстановления, процедуры реагирования на планирование мощностей. Оптимизирует внедрение runbook через интеграцию с CI/CD пайплайнами и автоматическую валидацию шагов playbook.
Game QA Engineer Обязателен Проектирует архитектуру runbook для QA-операций в игровой разработке на нескольких тайтлах и платформах: реагирование на инциденты live-сервисов, эскалация проблем мультиплеера, восстановление после провала сертификации. Менторит QA-команду по написанию поддерживаемых playbook, адаптированных к быстрым циклам релизов.
Penetration Testing Engineer Обязателен Проектирует продвинутые фреймворки runbook для тестирования на проникновение: playbook для red team операций, процедуры кампаний социальной инженерии, документация цепочек атак Active Directory. Менторит младших тестировщиков по созданию переиспользуемых runbook с надлежащим сбором доказательств и процедурами chain-of-custody.
Security Analyst Обязателен Проектирует фреймворки SOC runbook, интегрирующие рабочие процессы SIEM, SOAR и EDR: playbook для продвинутого threat hunting, процедуры расследования инсайдерских угроз, runbook координации инцидентов между организациями. Менторит аналитиков по написанию runbook, балансирующих автоматизацию с точками критического человеческого суждения.
Technical Writer Обязателен Проектирует систему runbook-ов для организации: taxonomy, lifecycle, integration с alerting и incident management. Создаёт automated runbooks (runbook automation через scripts/playbooks). Обеспечивает runbook-и тестируются регулярно.
Роль Обязательность Описание
Application Security Engineer Обязателен Определяет стратегию runbook для программы безопасности приложений: стандартизирует шаблоны playbook между командами безопасности, устанавливает каденции ревью и обновления runbook, интегрирует метрики runbook в security KPI. Продвигает внедрение исполняемых runbook с интеграцией SOAR-платформ.
Cloud Engineer Обязателен Определяет runbook strategy для организации: coverage requirements (каждый сервис — минимум 5 runbooks), review process, freshness policy. Внедряет self-healing runbooks — автоматическое исполнение при определённых алертах. Связывает runbooks с SLOs и incident severity levels.
Database Engineer / DBA Обязателен Определяет runbook стандарты: обязательные секции, testing requirements, regular review cadence. Координирует runbook creation для новых database services. Внедряет runbook automation через ChatOps и incident management tools.
DevSecOps Engineer Обязателен Определяет стандарты документации для security операций. Управляет Knowledge Base с runbooks, playbooks, postmortems. Строит процессы: mandatory runbook creation, periodic review, automated testing. Интегрирует runbooks с SOAR-платформой для semi-automated response. Обеспечивает runbook coverage для всех critical systems.
Engineering Manager Обязателен Определяет стратегию runbook на уровне продукта: устанавливает стандарты операционной готовности, требующие runbook для всех продакшн-сервисов, создаёт модели зрелости runbook, продвигает культурное внедрение документированных операционных процедур в инженерных командах.
Game QA Engineer Обязателен Определяет стратегию Runbook и Playbook Writing на уровне команды/продукта. Формирует стандарты и best practices. Проводит review.
Penetration Testing Engineer Обязателен Определяет стратегию runbook для практики тестирования на проникновение: стандартизирует playbook методологий проведения пентестов, устанавливает quality gate для полноты runbook, продвигает интеграцию runbook с платформами управления уязвимостями и автоматизацией отчётности.
Security Analyst Обязателен Определяет стратегию runbook для SOC-операций на уровне команды: устанавливает фреймворки управления playbook, продвигает процедуры автоматизированного реагирования с интеграцией SOAR, создаёт метрики эффективности runbook, привязанные к улучшению MTTD и MTTR.
Technical Writer Обязателен Определяет стандарты runbook-ов для всей организации. Внедряет culture of operational documentation. Координирует runbook coverage: каждый production service имеет полный набор runbook-ов. Проводит runbook reviews.
Роль Обязательность Описание
Application Security Engineer Обязателен Определяет стратегию Runbook и Playbook Writing на уровне организации. Формирует enterprise-подходы. Менторит leads и architects.
Cloud Engineer Обязателен Формирует operational knowledge management на enterprise-уровне: AI-assisted runbook generation, automated validation через chaos engineering, runbook-as-code в Git. Проектирует платформу для управления операционными знаниями с версионированием, testing и continuous improvement.
Database Engineer / DBA Обязателен Формирует runbook стратегию организации: self-healing databases через automated runbooks, AI-assisted troubleshooting, runbook marketplace для sharing между командами. Определяет инвестиции в operational automation.
DevSecOps Engineer Обязателен Архитектурно определяет подход к операционной документации в масштабе предприятия. Проектирует knowledge management систему для security team. Определяет стандарты runbook-as-code для автоматизации IR. Разрабатывает фреймворк оценки операционной зрелости. Влияет на культуру документирования в организации.
Engineering Manager Обязателен Определяет организационную стратегию runbook: устанавливает общекорпоративные стандарты операционной документации, продвигает межведомственную интероперабельность runbook для реагирования на крупные инциденты, создаёт playbook уровня руководства для координации непрерывности бизнеса и аварийного восстановления.
Game QA Engineer Обязателен Определяет стратегию Runbook и Playbook Writing на уровне организации. Формирует enterprise-подходы. Менторит leads и architects.
Penetration Testing Engineer Обязателен Определяет организационную стратегию для offensive security runbook: устанавливает корпоративные фреймворки проведения red team и purple team, продвигает стандарты методологий, соответствующие индустрии (PTES, OWASP, MITRE ATT&CK), создаёт управление runbook для регуляторного соответствия в программах тестирования на проникновение.
Security Analyst Обязателен Определяет организационную стратегию для runbook операций безопасности: устанавливает корпоративные стандарты playbook реагирования на инциденты, соответствующие NIST и ISO 27001, продвигает кросс-функциональную интеграцию runbook между SOC, IT-операциями и бизнес-подразделениями, создаёт playbook коммуникации с руководством при крупных инцидентах безопасности.
Technical Writer Обязателен Формирует стратегию operational documentation на корпоративном уровне. Определяет как runbook-и интегрируются в SRE-практики, incident management и organizational resilience. Обеспечивает knowledge transfer при инцидентах.

Сообщество

👁 Следить ✏️ Предложить изменение Войдите, чтобы предлагать изменения
📋 Предложения
Пока нет предложений для Runbook и Playbook Writing
Загрузка комментариев...