CTO (m/w/d)
Du bekommst eine Codebase, die funktioniert — und den Auftrag, sie tragfähig zu machen. Inklusive der Entscheidung, wohin sie zieht.
Ein sehr kleines Team mit einer sehr konkreten Frage
Was wir bauen
Joyful hilft Menschen, das Gefühl hinter einer Gewohnheit zu erkennen und daraus eine Handlung von zwei bis fünf Minuten zu machen. Die App ist gebaut und im Einsatz: Testrunden, Feedback aus echter Nutzung, moderierte Usability-Tests. Kein Konzept auf Folien.
Was das technisch heißt
Wir speichern, wie es Menschen geht. Das ist die sensibelste Datenkategorie, die eine App haben kann, und sie bestimmt jede Architekturentscheidung mit — Datenhaltung, Zugriffswege, Löschkonzepte, Region. Wer das als Nebenbedingung behandelt, wird hier nicht glücklich.
Details zur Stelle
Worum es geht
Die App ist in Flutter/Dart gebaut. Backend und Hosting liegen heute bei Managed-Diensten — die richtige Wahl, um schnell zu etwas Benutzbarem zu kommen, und die falsche für die nächsten Jahre. Zwei Gründe: Das Preismodell unseres Hosters wird ab einem bestimmten Punkt deutlich steiler als unsere Nutzerzahlen, und Daten über die Gefühlslage von Menschen wollen wir nicht dort liegen haben, wo wir Betrieb und Zugriffswege nicht vollständig selbst in der Hand haben.
Das ist keine durchgeplante Aufräumaufgabe, die wir delegieren wollen. Wir wissen, wovon wir weg wollen. Wohin — das ist deine Entscheidung.
Was auf dem Tisch liegt
- Migration auf eigene Infrastruktur. Zielrichtung AWS, serverless (Lambda), Infrastruktur als Code, EU-Region. Den konkreten Schnitt machst du.
- Ablösung des Managed-Backends. Postgres darf bleiben. Weg soll die Fremdbestimmung: Authentifizierung, Zugriffsregeln und Migrationen als geschlossene Insel eines Anbieters, dazu die Bindung an dessen Roadmap und Preisliste.
- Die Flutter-App weiterbauen. Heute vor allem Web-Build; das Ziel sind die App Stores, mit allem, was iOS- und Android-Releases mitbringen.
- Datenschutz als Architekturfrage. Datenminimierung, Löschkonzepte, Auftragsverarbeitung, EU-Hosting. Bei uns kein Antragskapitel, sondern der Standardfall im Code.
- Sicherheit als Dauerposten. Es gibt externe Audits und eine Restliste, die kürzer werden soll. Du übernimmst sie und entscheidest die Reihenfolge.
Wie wir entwickeln — bitte lies das, bevor du dich bewirbst
Wir vibe-coden. Ein großer Teil des Codes entsteht mit KI-Agenten, und daran wird sich nichts ändern; es ist der Grund, warum ein Team dieser Größe überhaupt eine App dieser Größe betreibt.
Von dir erwarten wir deshalb nicht, dass du jede Zeile selbst tippst. Wir erwarten, dass du sofort siehst, wenn ein Agent etwas produziert, das nur auf den ersten Blick funktioniert: eine Berechtigung, die weiter reicht als ihre Beschreibung. Eine Migration, die Daten verliert. Eine Abstraktion, die niemand braucht. Ein „läuft bei mir", das nur aus dem Cache läuft.
Wer bei „KI schreibt den Code" grundsätzlich abwinkt, wird hier unglücklich. Wer daraus schließt, dass Review entfällt, ebenfalls — und das ist bei diesen Daten der teurere der beiden Irrtümer.
Was du mitbringen solltest
- Du hast Software nicht nur gebaut, sondern betrieben — inklusive der Nacht, in der sie nicht lief.
- Studium an einer deutschen Hochschule — abgeschlossen oder noch laufend. Das ist keine Formalie, sondern Bedingung der EXIST-Förderung, aus der die Stelle bezahlt wird.
- Dart/Flutter — oder die glaubwürdige Bereitschaft, das in wenigen Wochen zu übernehmen. Aus Swift, Kotlin oder TypeScript heraus ist das gut machbar; sag uns, warum es bei dir klappt.
- AWS in der Praxis: Lambda, IAM, ein Datenbankdienst, Infrastruktur als Code (CDK, Terraform oder SAM).
- Postgres jenseits von SELECT: Indizes, Migrationen ohne Ausfall, Backups — und ein Restore, den du wirklich einmal getestet hast.
- Sicherheit als Handwerk, nicht als Haltung: Rechte- und Rollenmodelle, Umgang mit Secrets, Protokollierung ohne Personenbezug, Bedrohungsmodell für eine App mit Gesundheitsbezug.
- Du kannst eine Architekturentscheidung begründen und sie später revidieren, ohne es persönlich zu nehmen.
- Deutsch oder Englisch als Arbeitssprache. Die Produktoberfläche ist deutsch.
Schön, aber kein Muss
- Erfahrung mit besonders sensiblen Daten (Gesundheit, Minderjährige)
- Veröffentlichte Apps in App Store oder Play Store
- CI/CD für Flutter, automatisierte Store-Builds
- Kostenoptimierung in der Cloud — belegbar, nicht als Vorsatz
- Du hast schon einmal ein Audit oder einen Penetrationstest begleitet
- Du warst schon einmal die erste technische Person in einem Team
Was wir bieten
- Die technische Hälfte, ganz Keine Tickets aus einer fremden Roadmap. Architektur, Betrieb und Sicherheit gehören dir — mit dem Recht, Nein zu sagen.
- Beteiligung, nicht nur Vergütung Wir reden über echte Anteile. Höhe, Vesting und Vergütung besprechen wir im persönlichen Gespräch offen — beides gehört für uns zusammen.
- Ein klarer Rahmen 12 Monate, finanziert über die Förderung. Verlängerung ist das erklärte Ziel und hängt an der nächsten Förderphase — wir sagen dir immer, wo wir stehen.
- Eine Migration von Anfang an Selten bekommt man ein laufendes Produkt und freie Hand bei der Zielarchitektur. Hier ist beides Teil der Stelle.
- Förderkontext statt Blindflug EXIST, BMWE und ESF Plus bringen Struktur, Netzwerk und Anbindung an die Wissenschaft mit.
- Kurze Wege Wenige Menschen, eine Entscheidung. Was du montags vorschlägst, kann mittwochs live sein.
Vier Dinge, die du vorher wissen solltest
- Die Rolle hängt an einem Antrag. Wir reichen den Antrag für die nächste EXIST-Förderphase im September 2026 ein; Förderung und Arbeitsbeginn sind für Januar 2027 geplant. Du wirst im Antrag als Teammitglied benannt, der Start hängt also an der Förderentscheidung. Wenn du diese Unsicherheit nicht tragen kannst, sag es früh — das ist völlig in Ordnung.
- Zwölf Monate sind zwölf Monate. Die Verlängerung ist unser Ziel, aber keine Zusage. Wir versprechen dir dafür, nie zu beschönigen, wie es um die Finanzierung steht.
- Du erbst Entscheidungen, die ohne dich getroffen wurden. Manche wirst du für falsch halten. Genau deshalb suchen wir dich — aber der erste Monat ist Bestandsaufnahme, nicht grüne Wiese.
- Das Thema verlangt Sorgfalt. Wir begleiten Menschen in schlechten Momenten. Das heißt manchmal: langsamer, weil ein Datenfluss nicht vertretbar ist. Wer nur auf Tempo optimiert, passt hier nicht.
So bewirbst du dich
- Schreib uns eine Mail. Der Knopf unten öffnet dein Mailprogramm mit dem richtigen Betreff.
- Kein Anschreiben nach Vorlage. Drei Absätze genügen: was du gebaut und betrieben hast, warum dich dieses Thema interessiert, und was du an Joyful als Erstes ändern würdest.
- Statt Lebenslauf gern etwas Konkretes: ein Repository, ein Architekturentscheid, den du dokumentiert hast, ein Postmortem.
- Dann 30 Minuten Video und danach eine kleine, echte Aufgabe aus unserem Backlog, rund zwei Stunden. Kein unbezahltes Großprojekt, kein Live-Coding-Tribunal. Antwort bekommst du innerhalb einer Woche — auch wenn es ein Nein ist, und dann mit Begründung.
hallo@joyfultherapie.de Betreff: „Bewerbung: CTO (m/w/d)"
Uns interessiert, was du kannst und wie du denkst — nicht Geschlecht, Herkunft, Alter, Religion, Behinderung oder Lebensform. Wenn du dich in der Rolle wiedererkennst, aber nicht jeden Punkt abhaken kannst: bewirb dich trotzdem und schreib dazu, wo du dir unsicher bist.
Lieber erst reden? 30 Minuten Gespräch buchen. Wie wir mit Bewerbungsunterlagen umgehen und wann wir sie löschen, steht in der Datenschutzerklärung.
Unterstützt durch
Das Förderprogramm „exist – from science to business" mit seinen Projekten wird durch das Bundesministerium für Wirtschaft und Energie und die Europäische Union über den Europäischen Sozialfonds Plus (ESF Plus) gefördert.
Gefördert durch:
aufgrund eines Beschlusses des Deutschen Bundestages
Förderzeitraum EXIST-Women: 01.05.2026–31.12.2026