Acima de tudo, você tem um contrato escrito declarando que o contratado é responsável por fazer x, y e z e também quaisquer danos que ele ou ela possa causar.
Você também deve trabalhar somente com um profissional contratado em quem possa confiar.
Por fim, adicione um usuário separado para o contratado. Forneça a esse usuário acesso ao sudo e forneça as credenciais de login ao contratado.
Quando o trabalho estiver concluído, exclua a conta.
Depois que a conta acabar, faça uma auditoria completa do sistema para garantir que o contratado não tenha deixado nenhuma porta de trás (contas de usuário extras, serviços estranhos, etc.).
Você está dando a alguém as chaves proverbiais para o reino.
Você precisa ser capaz de confiar nessa pessoa ... e ter meios legais de reparação caso algo aconteça.