Nexus Talent

Plataforma SaaS de análisis de postulaciones y generación de CV con IA: Groq (Llama 3.3 70B), prompt engineering estructurado, generación de CV con @react-pdf/renderer, monorepo pnpm con 4 paquetes, JWT custom sin dependencias y Screaming Architecture en Express 5.

Resumen

Nexus Talent es una plataforma SaaS de análisis inteligente de postulaciones laborales con generación de CV impulsada por IA. El usuario pega una descripción de puesto, el backend la envía a Groq (Llama 3.3 70B) con un system prompt de ~50 líneas, y la respuesta se valida con Zod antes de llegar a la UI. El resultado: matriz de skills ponderadas, keywords ATS, gap analysis y outreach personalizado. El módulo CV Generator permite crear currículums con arrastrar y soltar secciones (@dnd-kit), selección de tono profesional, previsualización con tipografía editorial y exportación a .md/.html/.pdf via @react-pdf/renderer. Todo sobre un monorepo pnpm con 4 paquetes (web, server, shared, e2e), schemas Zod compartidos frontend↔backend, JWT custom con node:crypto (sin jsonwebtoken), 8 capas de seguridad y >470 tests totales.

El problema

Los developers pierden horas analizando manualmente cada descripción de puesto, identificando qué skills destacar, qué keywords ATS incluir y cómo adaptar su perfil a cada vacante. El resultado son postulaciones genéricas que no pasan los filtros automáticos ni destacan ante reclutadores. Además, crear un CV adaptado a cada postulación requiere diseñar el formato, organizar secciones y ajustar el tono manualmente.

Arquitectura & decisiones

Nexus Talent sigue Screaming Architecture sobre un monorepo pnpm con 4 paquetes. Las features (analysis, auth, cv, history, profile, settings) son dominios aislados con sus propios router, controller, service y tests. El paquete shared contiene los schemas Zod que son la única fuente de verdad para frontend y backend: si cambia un schema, TypeScript rompe en ambos lados. 8 capas de seguridad: cookie httpOnly, validación Zod, requireAuth middleware, ownership por servicio (findFirst con userId), rate limiter por tiers (60/30/10 por minuto), Helmet CSP, API key de Groq solo en servidor y 502 genérico en errores Groq para evitar info leaks.