Rogier Fischer

Interview

Rogier Fischer

Co-founder en CEO Hadrian
2021-heden

Co-founder LiteBit.eu
2013-2020

Founder 42bits
2012-2016

Hadrian richt zich op het continu beschermen van grote bedrijven die zijn blootgesteld aan het internet. Dat doet het bedrijf niet van binnenuit, maar van buitenaf. Real time en geautomatiseerd. Bij Hadrian werken momenteel 75 medewerkers van 20 nationaliteiten vanuit kantoren in Amsterdam en London. Het bedrijf heeft bijna €17 miljoen opgehaald bij externe investeerders.

Hoe ben je in het ondernemersbestaan gerold?

‘Toen ik twaalf jaar was ben ik begonnen met programmeren en hacken (opsporen van zwakke plekken in computersystemen). Op mijn veertiende startte ik het eenmansbedrijfje 42bits. Ik programmeerde in PHP voor de makelaar op de hoek. Al snel ontdekte ik dat hacken en beveiligingsadvies voor grote bedrijven veel interessanter was. Net als Olivier Beg (co-founder Hadrian) hackten we banken en techbedrijven als Microsoft en Paypal. We verdienden geld met het vinden van bugs (fouten of onveiligheden) in de computernetwerken, websites of apps van de bedrijven. We zochten naar bug bounties en voelden ons de premiejagers van het internet.

Note: Een bug bounty-programma biedt beloningen aan hackers voor het ontdekken en rapporteren van kwetsbaarheden of bugs aan de eigenaar van een applicatie. De programma’s geven bedrijven de mogelijkheid gebruik te maken van de hackergemeenschap om de beveiliging van hun systemen te verbeteren.

Op m’n 17e was ik samen met Olivier één van de eerste gebruikers van het bug bounty-platform HackerOne (in 2013 opgericht). We hebben ons een keer twee weken opgesloten om een aantal Nederlandse banken aan te vallen. We kregen van een overheidsprogramma telkens €50 tot €200 euro voor elke bug die we vonden. Ik geloof dat we er bij een overheidsorganisatie wel 200 vonden. Dat was lekker verdienen. Overigens ontvang je vandaag de dag wel €20.000 voor het vinden van een bug.

Note: HackerOne is een beveiligingsplatform dat door hackers wordt aangedreven bedoeld voor bedrijven die kwetsbaarheden in hun IT-systemen willen testen. Grote bedrijven stellen hun eigen bug bounty-programma’s op of sluiten zich aan bij een bug bounty-platform zoals HackerOne.

In datzelfde jaar was ik één van de oprichters van LiteBit, een crypto-handelsplatform. Ik had daar de rol van CTO. We haalden in de jaren die volgden in totaal €30 miljoen funding op. Het team groeide naar 40 medewerkers en het handelsvolume ging richting de €750 miljoen. In 2018 heb ik een deel van mijn aandelen verkocht. Met dat geld ben ik in verschillende start-ups gaan investeren. Soms met succes, soms minder. Vanaf 2020 eindigde mijn betrokkenheid bij LiteBit. Al snel begon het weer te kriebelen. Alleen maar investeren vond ik wat eenzijdig en saai. Zo ontstond het idee weer te gaan ondernemen en heb ik Olivier gebeld met het verhaal dat we samen iets moesten gaan doen.

Ik zag de hype rondom technology service management (IT-services) en de vraag naar offensieve cybersecurity. De huidige aanbieders deden dit veelal op een manuele manier. Ik zag de kans dit proces (external technology service management) te automatiseren. En zo ontstond Hadrian. Al snel haalden we twee co-founders aan boord: CFO Maurice Clin (die dezelfde MBA in London volgde als ik) en CTO Tijl van Vliet.

Note: Bij offensieve beveiliging worden dezelfde tools, tactieken en technieken gebruikt als een echte aanvaller wanneer hij een organisatie aanvalt. In plaats van deze technieken te gebruiken om schade aan te richten, gebruiken beveiligingsteams ze om de beveiliging van een IT-organisatie te verbeteren.

Zo ontstond het volgende founder team:

  • Rogier: CEO (de ‘business rol’)
  • Olivier: Head of hacking (sterke hacker, die zelf nog steeds hackt)
  • Maurice: CFO (kennis van finance en de commerciële tijger)
  • Tijl: CTO (kennis en ervaring met het schalen van een technology team)’

Wat doet Hadrian precies?

‘De markt voor cybersecurity is verdeeld in defensieve oplossingen, gericht op het blokkeren van cyberaanvallen en offensieve oplossingen die preventief kwetsbaarheden identificeren voordat aanvallers hun werk kunnen doen. Offensieve cyberbeveiligingsoplossingen kunnen handmatig zijn ingericht met behulp van testagenten of geautomatiseerd. Dit laatste is waar Hadrian zich bevindt. Wij geven veiligheidsinzichten voor de volledige technologie infrastructuur (van vpn tot routers, Internet of Things, websites en apps). We maken slim gebruik van ‘supervised artificial intelligence.’ We testen geautomatiseerd en real time. Je kunt simpelweg niet alles testen bij een klant. Door inzet van AI kunnen we de context bepalen van wat we laten testen en herkennen. Zo kunnen we slimmer, sneller en relevanter testen.

We zijn extreem transparant en delen alles met het team

We hebben momenteel twee kantoren, één in London (15 medewerkers) en één in Amsterdam (45 medewerkers). De rest werkt remote vanuit India, Portugal, Servië, Duitsland en de Verenigde Staten. London was de logische plek aangezien ik daar bij de start van Hadrian woonde en een MBA aan de London Business School volgde. Sinds kort woon ik weer in Nederland. Hadrian is al een stuk groter qua medewerkers dan LiteBit. Dat is nieuw terrein voor mij. Ik zie er niet tegen op dat we een ondernemingsraad krijgen. We zijn al extreem transparant en delen alles met het team. En dat is de belangrijkste taak van een OR: het verkrijgen van informatie en inspraak.

Het lastige in onze business is dat klanten geen flauw benul hebben wat ze willen. Het adagium voor een start-up van luisteren naar de klant is bij cybersecurity geen optie. We moeten het allemaal zelf uitvogelen.

De helft van de omzet komt nu al uit de Verenigde Staten. Momenteel kijken we naar een kantoor in New York. Dat is om twee redenen de beste locatie voor ons. Allereerst komt het merendeel van onze (potentiële) klanten uit New York en daarnaast is het tijdverschil met Amsterdam en London beperkt. In New York beginnen ze altijd vroeg, waardoor er in de praktijk bijna geen tijdverschil is.’

De CEO is verantwoordelijk voor drie dingen; mensen, investeerders en beslissingen nemen

Wat is precies jouw rol?

‘Ik heb de business rol op mij genomen. Ook wel de CEO-rol. In principe ben ik verantwoordelijk voor drie dingen:

  • De juiste mensen vinden
  • De juiste investeerders vinden
  • De juiste beslissingen nemen

Het is in de praktijk lastig om te bepalen wat een juiste beslissing is. Dat is vaak moeilijk te achterhalen. Maar belangrijker is dát je een besluit neemt. Als start-up win je het op snelheid. Het is ons enige voordeel op een Google of Microsoft (die hetzelfde willen ontwikkelen maar vastzitten in corporate structuren). Ons grote voordeel is de behendigheid die we als start-up kunnen laten zien.

Beslissingen neem ik op onderbuikgevoel in combinatie met verworven data. Ik heb de drive om inzicht te verkrijgen. Dit doe ik door klanten en experts te spreken en veel te lezen (online). Zo creëer ik een visie die de basis vormt voor de te nemen beslissingen.

Ik stuur zelf alleen de andere leden van het MT aan. We werken bij Hadrian met autonome eenheden. Ik ben ook weinig detail georiënteerd. Als het goed is hoef ik niet meer na te denken over wat iemand aan het doen is. Medewerkers moeten hun eigen rol pakken.

Het is goed en belangrijk dat mensen fouten maken. Zolang ze maar erkennen dat ze die fout hebben gemaakt en dat vervolgens corrigeren. Het gaat er om dat je leert van je fouten. Daarvoor moet je allereerst een fout erkennen.

Micromanagement is voor founders niet de oplossing

Ik zie founders soms micromanagen. Maar micromanagement is niet de oplossing. In ieder geval niet (meer) voor mij. Bij LiteBit was dat misschien een ander verhaal. Daar wilde ik overal een vinger in de pap hebben. Maar dat was niet schaalbaar. En het probleem ontstaat dat medewerkers geen eigenaarschap nemen voor hun eigen fouten.’

Jullie hebben in een paar jaar bijna 17 miljoen euro opgehaald. Hoe ging dat?

‘Ik heb zelf bij de start behoorlijk geïnvesteerd. Daarnaast kende ik al aardig wat mensen en vc’s vanuit mijn vorige bedrijf. Zo konden we binnen een maand van ons bestaan al €2,5 miljoen ophalen bij een tweetal fondsen, SlimmerAI (Nederland) en Village Global (Silicon Valley) en een tiental angel investors.

Het founder team is het belangrijkste achter de succesvolle financiering. Voor onze pre-seed funding (voor live gang) was het 90% team en 10% idee, aangezien het (SaaS) product zich nog in de ontwikkelfase bevond.’

We don’t settle for mediocrity, we strive for excellence

Wat maakt Hadrian succesvol en in staat snel te groeien?

‘Het voordeel is dat we in ons vorige bedrijf fouten hebt gemaakt die we niet een tweede keer hoeven te maken. Human resources, accounting, dat is nu allemaal in orde. We zijn wel een start-up, maar we gaan niet akkoord met middelmatigheid, we zijn een professionele organisatie. Daar hebben we ook op geworven. Zo hebben we een top HR professional aangenomen. Bij Hadrian geldt: we don’t settle for mediocrity, we strive for excellence.’

Gebruik het geld om toppers aan te nemen

Wat zijn lessen en tips die je ondernemers zou willen meegeven?

‘Als je funding hebt opgehaald, gebruik het geld dan om tien toppers aan te nemen (en niet 20 middelmatige medewerkers). Koop ervaring in en neem senior personeel aan.

Veel start-ups slagen niet omdat de founders bang zijn er echt voor te gaan. Vaak hoor ik ‘ik heb nog niet het juiste idee.’

Het beste idee is dat je gaat beginnen

Maar het beste idee is waarschijnlijk dat je gewoon gaat beginnen. Je eerste idee zal nooit het beste idee zijn. Je kunt beter starten met een middelmatig idee en daar ongelooflijk veel van leren. Je volgende idee krijgt dan een veel grotere kans van slagen, aangezien je in alle valkuilen bent gevallen en je hieruit waardevolle lessen hebt kunnen trekken.

Pivotten is een essentieel onderdeel van start-up succes

Het beste advies voor starters: gewoon doen. Pivotten is een essentieel onderdeel van start-up succes. Het kan tegelijk de angst wegnemen om te starten, want ongeacht het idee, je kunt altijd een pivot maken.

Voel niet de verplichting om je pitch deck uit te voeren

In Nederland ervaren founders nog al eens de verplichting om na een funding ronde het pitch deck uit te voeren. Nederlandse investeerders kunnen daar ook echt op hameren. Want als je de afspraken en verwachtingen uit het pitch deck niet nakomt, dan ‘heb je gelogen.’

Maar dat is natuurlijk onzin. Je mag het vertrouwen hebben dat je iets moois gaat bouwen. Heb de ballen om de stekker er uit te trekken en een u-turn (pivot) te maken.

Wat vind je van de Nederlandse start-up scene?

‘Die begint beter te worden. Techleap is goed en ik zie steeds vaker succesvolle tech ondernemers investeren in jonge bedrijven. Dat is belangrijk voor een goed werkend ecosysteem.’

Succesfactoren van start-ups die naar voren komen

  • Teamsamenstelling
  • Ambitie & toewijding
  • Executiekracht
  • Schaalbaarheid
  • Innovatief vermogen
  • Marktpotentie
  • Marktvraag & timing
Nieuw interview
Dit interview met Rogier Fischer van Hadrian is gehouden na het verschijnen van de papieren versie van het boek.
 
Meer lezen? Koop het boek de start-up scorecard.