Adicionar exec enquanto nosuid is set é relativamente seguro (comparável a um diretório home nativo em um sistema linux).
Inseguro seria suid e exec.
E não - você não deve precisar de um mapeamento de usuários para isso. Você já está mapeando para usuário e grupo aybe.