Senior Flutter Developer mit Security-Affinität

kaarlo health GmbH
2 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
German
Experience level
Senior
Compensation
€ 55K

Job location

Tech stack

Flutter
API
iOS
Cloud Computing
Continuous Integration
Data Stores
Sync (Unix)
Github
Mobile Application Software
PostgreSQL
OAuth
OpenID
Open Web Application Security
Session Management
Mobile Security
Management of Software Versions
Okta
Fast Healthcare Interoperability Resources
Caching
Backend
Kotlin
Health Level Seven International
Dart
REST

Job description

  • Weiterentwicklung und Pflege unserer Flutter-App (Android & iOS) mit Fokus auf Sicherheit, Qualität und regulatorische Anforderungen
  • Umsetzung von Sicherheitsanforderungen (Mobile) in enger Zusammenarbeit mit unserem Beratungsunternehmen
  • Integration mit selbstgehosteten Backend-Diensten (Supabase, PowerSync, Keycloak) auf einer C5-zertifizierten Cloud-Infrastruktur
  • Mitarbeit an technischer Dokumentation für Zertifizierungs- und Auditprozesse
  • Enge Zusammenarbeit mit unserem erfahrenen Beratungsunternehmen, das die Infrastruktur verantwortet, Wir wissen gute Arbeit zu schätzen und möchten unseren Mitarbeitenden im Gegenzug maximale Freiheit und Vertrauen entgegenbringen, sobald die Arbeit erledigt ist.

Echter Impact

Du arbeitest an einem Produkt, das das Leben von Millionen Menschen verbessern kann. Uns ist wichtig, dass du verstehst, warum deine Arbeit zählt - und stolz darauf sein kannst.

Wachstum & Entwicklung

Wir suchen Menschen, die mit uns wachsen wollen. Du bekommst Verantwortung, Einblick in den Aufbau eines Start-ups und Zugang zu unserem Netzwerk sowie gezielte Unterstützung für deine persönliche Entwicklung.

Requirements

  • 5+ Jahre produktive Flutter-Erfahrung (Android & iOS, Dart)
  • Fundiertes Verständnis von State Management (z. B. Riverpod, Bloc) und sauberer App-Architektur (z. B. Clean Architecture)
  • Erfahrung mit Offline-First-Sync-Architekturen und lokalem Daten-Caching
  • Erfahrung mit CI/CD für mobile Apps (z. B. Fastlane, GitHub Actions, Codemagic)
  • Sicherer Umgang mit App-Signing, Store-Releases und Versionierung

Mobile Security

  • Kenntnisse sicherer Datenspeicherung auf dem Gerät (iOS Keychain / Android Keystore, Verschlüsselung at rest)
  • Vertrautheit mit gängigen mobilen Angriffsvektoren (OWASP Mobile Top 10) und deren Adressierung
  • Erfahrung mit sicherer API-Kommunikation: TLS-Pinning, Token-Handling, sicheres Session-Management
  • Erfahrung mit Authentifizierungsflows (OAuth2/OIDC), idealerweise mit Keycloak oder vergleichbaren Identity Providern

Backend-Grundkenntnisse

  • Verständnis von REST-APIs und grundlegender Backend-Kommunikation
  • kein Blackbox-Denken
  • Erfahrung mit Supabase (oder vergleichbarem BaaS): Row Level Security, Realtime, Auth

Arbeitsweise

  • Gewohnheit, sicherheitsrelevante Entscheidungen zu dokumentieren (Audits, technische Nachvollziehbarkeit)
  • Eigenverantwortliches, strukturiertes Arbeiten im Remote-Setting
  • Kommunikationsstärke im Austausch mit externen Partnern und Beratungsunternehmen

Wünschenswert

  • Erfahrung im medizinischen oder anderen regulierten Umfeld (MDR, Fintech, Versicherung)
  • Kenntnisse in FHIR/HL7-Datenaustauschstandards
  • Erfahrung mit Cloud-Umgebungen
  • Kotlin- oder Swift-Kenntnisse für plattformspezifische native Plugins
  • Startup-Erfahrung und Komfort mit einem dynamischen, sich entwickelnden Umfeld

Benefits & conditions

Fully Remote - mit echter Flexibilität

Arbeite von dort, wo du am produktivsten bist: zu Hause, im Café oder unterwegs. Wenn du zwischendurch einen festen Arbeitsplatz brauchst, finden wir gemeinsam eine Lösung - z. B. über Co-Working-Spaces oder Offices unserer Partner., Pay: From 55.000,00€ per year

Apply for this position