Então você quer
- crie um grupo;
- crie um usuário nesse grupo, sem dar a esse usuário um diretório inicial para escrever;
- crie um determinado diretório pertencente a esse grupo e que possa ser escrito por ele.
Os seguintes comandos devem fazer o truque em qualquer distribuição Linux.
groupadd --system myappgroup
useradd -c 'system user for myapp' -d /none -g myappgroup \
-M -N -r -s /bin/false myappuser
chgrp myappgroup /path/to/directory
chmod g+rwxs /path/to/directory