com prima cosa verifica il gruppo di appartentenza del gruppo USER_READ. D'ora in avanti lo chiamiamo GROUP_READ

mkdir directory
chmod 750 directory
chown USER_WRITE:GROUP_READ directory

dovrebbe essere sufficiente nella maggior parte dei casi...