Вообще идеология докера это один процесс - один контейнер. То есть по феншую нужен второй контейнер для вашего демона или как вариант научить ваши приложения получать команды по api и обрабатывать новые вводные без перезагрузки.
Но если сильно хочется сделать внутри докера виртуалку с сервисами, кроном, инит-скриптами и прочими радостями, то есть вот такая штука:
https://github.com/phusion/baseimage-docker. Там используется не systemd, а runit, но смысл тот же самый