faça uma conta para o serviço. configurar sudoers para conceder ua capacidade de execução como conta de serviço. assim.
# /etc/sudoers
ua,ub ALL= (service-account) /usr/sbin/daemon-programme,/bin/kill
em que conta de serviço é o nome da conta. então os usuários podem rodar isso e vice-versa.
ua $ sudo -u service-account /usr/bin/daemon-programme --pid-file /run/programme.pid
ub $ sudo -u service-account /bin/kill $(cat /run/programme.pid)