Se você puder alterar o script, poderá ser a solução mais fácil para alterar as chamadas mkdir
para mkdir --mode=770
.
Se você não puder alterar o script, as ACLs poderão ajudar:
setfacl -m d:u::rwx,d:g::rwx,o::- pics thumbs
umask
não define permissão executável em arquivos. Nunca define permissões; isso apenas impede que as permissões sejam configuradas na criação de arquivos.