Ok, então a resposta correta é que você não pode configurar os limites do cgroup para os processos do usuário (no momento de escrever esta resposta, de qualquer forma).
Ref da lista de discussão systemd-devel :
We simply do not support this right now. Unprivileged users do not get access to the cgroup properties of the various controllers right now, simply because this is unsafe.
We can open this up one day, bit by bit but this requires some kernel work, and an OK from Tejun that this is safe.
Isso foi em abril de 2015, e estou assumindo que nada mudou desde então.