Домен
Документация
Профиль навыка
Runbook/Playbook: операционные инструкции, incident response, troubleshooting guides
Ролей
9
где встречается этот навык
Грейдов
5
сформированная дорожка роста
Обязательных требований
29
ещё 15 — необязательные
Документация
Техническая документация
17.03.2026
Выберите текущий грейд и сравните ожидания. Карточки ниже покажут, что нужно закрыть для следующего уровня.
Таблица показывает, как меняется глубина владения навыком от Junior до Principal.
| Роль | Обязательность | Описание |
|---|---|---|
| Application Security Engineer | Понимает назначение runbook и playbook для реагирования на инциденты безопасности. Следует существующим runbook при инцидентах, документируя выполненные шаги. Помогает поддерживать репозитории runbook и обновлять известные изменения процедур. | |
| Cloud Engineer | Следует существующим runbooks при работе с облачной инфраструктурой: перезапуск сервисов, масштабирование ресурсов, базовая диагностика. Документирует простые процедуры — как развернуть среду, проверить статус деплоя, подключиться к VPN. Обновляет runbooks при обнаружении неточностей. | |
| Database Engineer / DBA | Следует существующим DBA runbooks: backup/restore procedures, failover steps, common troubleshooting. Документирует шаги при выполнении рутинных операций. Обновляет runbooks с найденными несоответствиями. | |
| DevSecOps Engineer | Создаёт runbooks для типовых операционных задач: деплой, rollback, restart services. Документирует security procedures: credential rotation, certificate renewal. Следует стандартному шаблону: pre-conditions, steps, expected output, troubleshooting. Хранит runbooks в Git с version control. | |
| Game QA Engineer | Понимает основы написания runbook для триажа и эскалации QA-инцидентов. Следует существующим playbook для воспроизведения крашей, восстановления тестового окружения и сбоев валидации билдов. Документирует обнаруженные проблемы по шаблонам runbook. | |
| Penetration Testing Engineer | Понимает структуру runbook для тестирования на проникновение и playbook для проведения пентестов. Следует установленным runbook для фаз разведки, сканирования и базовой эксплуатации. Документирует находки по стандартным шаблонам отчётности. | |
| Security Analyst | Понимает роль runbook в операциях SOC и триаже алертов. Следует существующим playbook для типовых алертов: фишинг, обнаружение вредоносного ПО, попытки несанкционированного доступа. Документирует шаги обработки инцидентов и решения по эскалации. | |
| Technical Writer | Обязателен | Понимает назначение runbook-ов и их роль в incident response. Знает структуру runbook: предусловия, шаги, проверки, rollback. Умеет документировать простые операционные процедуры по описанию инженера. |
| Роль | Обязательность | Описание |
|---|---|---|
| Application Security Engineer | Самостоятельно пишет runbook для реагирования на инциденты безопасности приложений: обработка раскрытия уязвимостей, триаж алертов SAST/DAST, устранение уязвимостей зависимостей. Понимает компромиссы между автоматизацией и ручными шагами в security playbook. | |
| Cloud Engineer | Пишет runbooks для типовых операционных задач: rollback деплоя, failover базы данных, расширение диска EBS, замена сертификатов. Включает предусловия, пошаговые команды, проверку результата и rollback plan. Использует шаблоны с автоматизированными шагами через AWS CLI/kubectl. | |
| Database Engineer / DBA | Пишет DBA runbooks: процедуры для database maintenance (vacuum, reindex, partition management), incident response для типовых проблем (replication lag, connection exhaustion). Включает диагностические запросы и remediation steps. | |
| DevSecOps Engineer | Разрабатывает security runbooks: incident response для типовых сценариев (compromised host, leaked credentials, DDoS). Создаёт automated runbooks через Rundeck или AWS Systems Manager. Внедряет runbook testing: periodic dry runs для валидации. Интегрирует runbooks с PagerDuty для автоматического предоставления при алертах. | |
| Engineering Manager | Самостоятельно создаёт runbook для операционных процессов инженерной команды: ротации дежурных, пути эскалации инцидентов, процедуры отката продакшн-деплоев. Балансирует уровень детализации runbook с автономией команды и гибкостью принятия решений. | |
| Game QA Engineer | Самостоятельно пишет runbook для процессов QA в игровой разработке: чеклисты сертификации, проверка соответствия платформам, процедуры триажа инцидентов live-ops. Понимает компромиссы между жёсткими пошаговыми playbook и адаптивными QA-процессами. | |
| Penetration Testing Engineer | Самостоятельно пишет runbook для тестирования на проникновение различных типов: веб-приложения, сетевая инфраструктура, API-тестирование. Создаёт playbook с деревьями решений для путей эксплуатации и документирует рекомендации по устранению типовых паттернов уязвимостей. | |
| Security Analyst | Самостоятельно пишет SOC runbook для расследования алертов: триаж правил корреляции SIEM, рабочие процессы endpoint detection response, процедуры интеграции threat intelligence. Понимает компромиссы между автоматизированными SOAR playbook и точками ручного решения аналитика. | |
| Technical Writer | Обязателен | Самостоятельно создаёт runbook-и для production-систем: deployment procedures, incident response, disaster recovery. Обеспечивает пошаговость и однозначность инструкций. Проводит dry-run тестирование runbook-ов с операционной командой. |
| Роль | Обязательность | Описание |
|---|---|---|
| Application Security Engineer | Обязателен | Проектирует комплексные фреймворки runbook для операций безопасности приложений: реагирование на инциденты secure SDLC, обработка zero-day уязвимостей, playbook по компрометации цепочки поставок. Менторит членов команды по написанию эффективных, actionable security runbook с правильными матрицами эскалации. |
| Cloud Engineer | Обязателен | Проектирует системный подход к runbooks: стандартизированный формат, integration с incident management (PagerDuty), automated runbooks через SSM Automation/Rundeck. Внедряет executable runbooks — markdown с встроенными скриптами. Проводит регулярные gamedays для валидации runbooks. |
| Database Engineer / DBA | Обязателен | Проектирует runbook framework для DBA-команды: стандартизированные шаблоны, automated runbooks через scripts, integration с monitoring alerts. Внедряет executable runbooks для автоматизации типовых database operations. |
| DevSecOps Engineer | Обязателен | Проектирует корпоративную библиотеку security runbooks, покрывающую MITRE ATT&CK тактики. Внедряет runbook-as-code с автоматизацией через Jupyter Notebooks или Tines. Создаёт Decision Trees для complex incident scenarios. Разрабатывает runbooks для regulatory compliance: evidence collection, audit preparation. |
| Engineering Manager | Обязателен | Проектирует системы runbook для кросс-командных инженерных операций: координация инцидентов в многосервисной архитектуре, оркестрация аварийного восстановления, процедуры реагирования на планирование мощностей. Оптимизирует внедрение runbook через интеграцию с CI/CD пайплайнами и автоматическую валидацию шагов playbook. |
| Game QA Engineer | Обязателен | Проектирует архитектуру runbook для QA-операций в игровой разработке на нескольких тайтлах и платформах: реагирование на инциденты live-сервисов, эскалация проблем мультиплеера, восстановление после провала сертификации. Менторит QA-команду по написанию поддерживаемых playbook, адаптированных к быстрым циклам релизов. |
| Penetration Testing Engineer | Обязателен | Проектирует продвинутые фреймворки runbook для тестирования на проникновение: playbook для red team операций, процедуры кампаний социальной инженерии, документация цепочек атак Active Directory. Менторит младших тестировщиков по созданию переиспользуемых runbook с надлежащим сбором доказательств и процедурами chain-of-custody. |
| Security Analyst | Обязателен | Проектирует фреймворки SOC runbook, интегрирующие рабочие процессы SIEM, SOAR и EDR: playbook для продвинутого threat hunting, процедуры расследования инсайдерских угроз, runbook координации инцидентов между организациями. Менторит аналитиков по написанию runbook, балансирующих автоматизацию с точками критического человеческого суждения. |
| Technical Writer | Обязателен | Проектирует систему runbook-ов для организации: taxonomy, lifecycle, integration с alerting и incident management. Создаёт automated runbooks (runbook automation через scripts/playbooks). Обеспечивает runbook-и тестируются регулярно. |
| Роль | Обязательность | Описание |
|---|---|---|
| Application Security Engineer | Обязателен | Определяет стратегию runbook для программы безопасности приложений: стандартизирует шаблоны playbook между командами безопасности, устанавливает каденции ревью и обновления runbook, интегрирует метрики runbook в security KPI. Продвигает внедрение исполняемых runbook с интеграцией SOAR-платформ. |
| Cloud Engineer | Обязателен | Определяет runbook strategy для организации: coverage requirements (каждый сервис — минимум 5 runbooks), review process, freshness policy. Внедряет self-healing runbooks — автоматическое исполнение при определённых алертах. Связывает runbooks с SLOs и incident severity levels. |
| Database Engineer / DBA | Обязателен | Определяет runbook стандарты: обязательные секции, testing requirements, regular review cadence. Координирует runbook creation для новых database services. Внедряет runbook automation через ChatOps и incident management tools. |
| DevSecOps Engineer | Обязателен | Определяет стандарты документации для security операций. Управляет Knowledge Base с runbooks, playbooks, postmortems. Строит процессы: mandatory runbook creation, periodic review, automated testing. Интегрирует runbooks с SOAR-платформой для semi-automated response. Обеспечивает runbook coverage для всех critical systems. |
| Engineering Manager | Обязателен | Определяет стратегию runbook на уровне продукта: устанавливает стандарты операционной готовности, требующие runbook для всех продакшн-сервисов, создаёт модели зрелости runbook, продвигает культурное внедрение документированных операционных процедур в инженерных командах. |
| Game QA Engineer | Обязателен | Определяет стратегию Runbook и Playbook Writing на уровне команды/продукта. Формирует стандарты и best practices. Проводит review. |
| Penetration Testing Engineer | Обязателен | Определяет стратегию runbook для практики тестирования на проникновение: стандартизирует playbook методологий проведения пентестов, устанавливает quality gate для полноты runbook, продвигает интеграцию runbook с платформами управления уязвимостями и автоматизацией отчётности. |
| Security Analyst | Обязателен | Определяет стратегию runbook для SOC-операций на уровне команды: устанавливает фреймворки управления playbook, продвигает процедуры автоматизированного реагирования с интеграцией SOAR, создаёт метрики эффективности runbook, привязанные к улучшению MTTD и MTTR. |
| Technical Writer | Обязателен | Определяет стандарты runbook-ов для всей организации. Внедряет culture of operational documentation. Координирует runbook coverage: каждый production service имеет полный набор runbook-ов. Проводит runbook reviews. |
| Роль | Обязательность | Описание |
|---|---|---|
| Application Security Engineer | Обязателен | Определяет стратегию Runbook и Playbook Writing на уровне организации. Формирует enterprise-подходы. Менторит leads и architects. |
| Cloud Engineer | Обязателен | Формирует operational knowledge management на enterprise-уровне: AI-assisted runbook generation, automated validation через chaos engineering, runbook-as-code в Git. Проектирует платформу для управления операционными знаниями с версионированием, testing и continuous improvement. |
| Database Engineer / DBA | Обязателен | Формирует runbook стратегию организации: self-healing databases через automated runbooks, AI-assisted troubleshooting, runbook marketplace для sharing между командами. Определяет инвестиции в operational automation. |
| DevSecOps Engineer | Обязателен | Архитектурно определяет подход к операционной документации в масштабе предприятия. Проектирует knowledge management систему для security team. Определяет стандарты runbook-as-code для автоматизации IR. Разрабатывает фреймворк оценки операционной зрелости. Влияет на культуру документирования в организации. |
| Engineering Manager | Обязателен | Определяет организационную стратегию runbook: устанавливает общекорпоративные стандарты операционной документации, продвигает межведомственную интероперабельность runbook для реагирования на крупные инциденты, создаёт playbook уровня руководства для координации непрерывности бизнеса и аварийного восстановления. |
| Game QA Engineer | Обязателен | Определяет стратегию Runbook и Playbook Writing на уровне организации. Формирует enterprise-подходы. Менторит leads и architects. |
| Penetration Testing Engineer | Обязателен | Определяет организационную стратегию для offensive security runbook: устанавливает корпоративные фреймворки проведения red team и purple team, продвигает стандарты методологий, соответствующие индустрии (PTES, OWASP, MITRE ATT&CK), создаёт управление runbook для регуляторного соответствия в программах тестирования на проникновение. |
| Security Analyst | Обязателен | Определяет организационную стратегию для runbook операций безопасности: устанавливает корпоративные стандарты playbook реагирования на инциденты, соответствующие NIST и ISO 27001, продвигает кросс-функциональную интеграцию runbook между SOC, IT-операциями и бизнес-подразделениями, создаёт playbook коммуникации с руководством при крупных инцидентах безопасности. |
| Technical Writer | Обязателен | Формирует стратегию operational documentation на корпоративном уровне. Определяет как runbook-и интегрируются в SRE-практики, incident management и organizational resilience. Обеспечивает knowledge transfer при инцидентах. |